Aller au contenu


Photo

[Switch 2] Un exploit webkit sur Switch 2 aurait été trouvé


  • Veuillez vous connecter pour répondre
4 réponses à ce sujet

Posté hier, 15:38

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 592 messages
  • Sexe:Male
zecoxao, figure bien connue de la scène hacking, a indiqué que comex, un développeur et chercheur en vulnérabilités ayant notamment marqué la communauté iOS, aurait découvert un exploit WebKit sur la Switch 2. Cette révélation a immédiatement attiré l’attention de la communauté underground, un exploit webkit a déjà été une porte d’entrée pour des exploits sur la Switch originale. L’utilisation du navigateur — souvent accessible via la page d’authentification Wi-Fi — en fait une cible privilégiée pour les chercheurs en sécurité, cependant la présence d’un exploit WebKit ne signifie pas automatiquement qu’un piratage complet de la console est possible. À ce stade, rien ne confirme que cette faille permet un accès au kernel du système, ni qu’elle est capable de briser la TrustZone ou équivalent, ou les multiples couches de sécurité mises en place par Nintendo.
 
 
 
 
Les détails techniques restent confidentiels, il pourrait constituer la première étape vers un éventuel jailbreak. Cependant, il est tout aussi probable qu’il reste limité à un "userland exploit", sans escalade de privilèges, donc sans réelle implication pour un hack complet.
 
 
 
 
Nintendo, qui a renforcé sa politique de bug bounty via la plateforme HackerOne, n’a pas encore réagi à cette information. L’entreprise japonaise est connue pour réagir rapidement dès qu’une faille critique est identifiée, si l’information est confirmée, cela pourrait avoir un impact sur la sortie d'un nouveau firmware de la console ou accélérer la mise en place de correctifs. Pour l’instant, la prudence reste de mise : il ne s’agit que d’un premier pas, et non d’un hack effectif de la Switch 2.
 
 
 
 
 

  • Retour en haut

Posté hier, 16:24

#2
Linkynimes

Linkynimes

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 3 831 messages
  • Sexe:Female
Visiblement Nintendo aurais patch la faille en 20.3.0
 
Il semblerais que le problème vienne du passage de HashCountedSet  a WeakHashCountedSet

Avant : 
using EventTargetSet = HashCountedSet<Node*>;

Après : 

using EventTargetSet = WeakHashCountedSet<Node>;
 

HashCountedSet garde des pointeurs bruts vers des objets Node.

WeakHashCountedSet utilise des références faibles, ce qui permet :
de ne pas empêcher la destruction automatique des objets s’ils ne sont plus utilisés ;
d’éviter des fuites mémoire ou des références pendantes (dangling pointers), surtout dans les systèmes DOM complexes.

 


Modifié par Linkynimes, hier, 16:26.

  • Retour en haut

Posté hier, 16:59

#3
marto

marto

    Sunriseur

  • Members
  • PipPip
  • 253 messages

Visiblement Nintendo aurais patch la faille en 20.3.0 https://gist.github....e21b2fe5c68302eIl semblerais que le problème vienne du passage de HashCountedSet  a WeakHashCountedSetAvant : using EventTargetSet = HashCountedSet<Node*>;Après : using EventTargetSet = WeakHashCountedSet<Node>; HashCountedSet garde des pointeurs bruts vers des objets Node.WeakHashCountedSet utilise des références faibles, ce qui permet :de ne pas empêcher la destruction automatique des objets s’ils ne sont plus utilisés ;d’éviter des fuites mémoire ou des références pendantes (dangling pointers), surtout dans les systèmes DOM complexes. 

Trop technique pour un profane comme moi ^^

Modifié par marto, hier, 16:59.

  • Retour en haut

Posté hier, 20:11

#4
czerwinski76

czerwinski76

    Sunriseur avancé

  • Members
  • PipPipPip
  • 794 messages
  • Sexe:Male
Dommage que l'info arrive bien après la maj ;) .
  • Retour en haut

Posté hier, 23:40

#5
EVEN

EVEN

    Sunriseur

  • Members
  • PipPip
  • 45 messages

Dommage que l'info arrive bien après la maj ;) .


Tweeter alias X est ton ami
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)