开发者兼安全研究员David Buchanan近日在社媒平台BlueSky上宣布,他成功利用任天堂Switch 2游戏机的ROP漏洞运行了自定义图形。Buchanan表示,他通过"用户区(userland)"的ROP漏洞实现了这一突破,但强调该漏洞并不涉及原生代码执行,代码运行在内核之外,不具备完整的系统权限或直接访问硬件的能力。
为验证这一发现,Buchanan发布了一段演示视频,显示其Switch 2屏幕上成功显示出动态棋盘格图案和飘动线条。不过他也坦言,这仅是部分概念验证,全屏运行可能会导致帧率暴跌。这位研究员幽默地表示:"这玩意没啥实际用途,而且我也没法证明我只是在放个YouTube视频"。
目前任天堂尚未对此事作出回应。有网友评论称,公司可能会很快修复这一漏洞,预计只有首批生产的Switch 2才能利用该漏洞。