Gezine entdeckt Userland-Exploit für Nintendo Switch 1 & 2
Gezine entdeckt Userland-Exploit für Nintendo Switch 1 & 2
Der Programmierer Gezine entdeckte einen Userland-Exploit, der aber mangels Kernel-Exploit auf der Switch noch keinen Jailbreak ermöglicht.
Gezines Userland-Exploit basiert auf der Implementierung des ARM64-Prozessors
Interessante Entdeckung, aber noch kein Jailbreak!
Jailbreak-Community reagiert zumeist zurückhaltend
Gezine ist eigentlich primär innerhalb der Jailbreak-Community der Playstation bekannt. Sein Userland-Exploit für beide Ausführungen der Nintendo Switch benötigen aber keine weiteren Webkit- oder Savegame-Exploits, wie so manch andere. Dabei kann man den Bug bei jeder Firmware ab Version 20.0.0 und höher ausführen, wie der Programmierer bei X berichtet.
Die von ihm entdeckte Sicherheitslücke steckt nämlich im Gegensatz zu vielen anderen Ansätzen nicht im Webbrowser der tragbaren Spielkonsole. Trotzdem könnte Nintendo die Lücke mit künftigen Updates versuchen zu beheben.
I created switch 1/2 userland exploit that is not webkit or save exploit"But we already have userland exploit from day 1"The difference is existing userland exploit is based on save exploit which can't be used without save transfer using Nintendo Online ServiceWhich forces… pic.twitter.com/7gNuaYXiIS— Gezine (@gezine_dev) July 8, 2026
I created switch 1/2 userland exploit that is not webkit or save exploit"But we already have userland exploit from day 1"The difference is existing userland exploit is based on save exploit which can't be used without save transfer using Nintendo Online ServiceWhich forces… pic.twitter.com/7gNuaYXiIS
Gezines Userland-Exploit basiert auf der Implementierung des ARM64-Prozessors
Der Bug funktioniert auf Basis der ROP-Implementierung im ARM64-Prozessor. Die Abkürzung ROP steht für Return-Oriented Programming. Dies ist eine Technik, bei der man vorhandene Code-Fragmente im Systemspeicher nutzt, um eine bestimmte Abfolge von Aktionen auszuführen. Dabei lädt man somit also kein Programm, dessen Ausführung zum Userland-Exploit führen würde. Im veröffentlichten Video........
