Nintendo vient de publier un avis de sécurité concernant la première Nintendo Switch. Une vulnérabilité pouvait permettre à une personne située à proximité d’exécuter du code non autorisé sur la console ou d’obtenir certaines informations qui y sont stockées.
Le scénario nécessaire est heureusement assez particulier : l’attaquant doit pouvoir scanner directement un QR Code affiché par la Switch ou sur le téléviseur.
La faille est corrigée avec la mise à jour système 23.0.0. Les joueurs qui utilisent encore une version antérieure ont donc intérêt à vérifier leur console.
Les Switch sous une version antérieure à 23.0.0 sont concernées
Nintendo identifie la vulnérabilité sous la référence CVE-2026-82079.
Selon le bulletin de sécurité publié par le constructeur, elle touche les Nintendo Switch utilisant une version système antérieure à 23.0.0.
Point important : la Nintendo Switch 2 n’est pas concernée par cette fuite d’informations. Nintendo précise explicitement que la vulnérabilité ne peut pas être exploitée pour récupérer des informations de la Switch 2.
La mise à jour 23.0.0 de la première Switch est disponible depuis le 9 septembre 2026.
Nintendo conseille désormais aux utilisateurs de passer à cette version afin de supprimer le risque.
L’attaque nécessite de scanner un QR Code affiché par la console
Il ne s’agit pas d’une attaque réalisable simplement parce qu’une Switch est connectée à Internet.
Pour exploiter la vulnérabilité, une personne malveillante doit scanner directement un QR Code affiché à l’écran de la Switch ou sur le téléviseur auquel elle est connectée.
Nintendo a identifié deux situations précises dans lesquelles ce QR Code peut apparaître.
La première concerne la fonction « Envoyer vers un smartphone » disponible depuis l’Album de la console. Cette fonction génère un QR Code afin d’établir une connexion avec un téléphone et de transférer des captures d’écran ou des vidéos.
La seconde concerne Mario Kart Live: Home Circuit, lorsque le joueur utilise le kart associé au jeu.
C’est cette proximité physique nécessaire qui limite fortement les possibilités d’exploitation.
Une personne à proximité pouvait exécuter du code sur la Switch
Les conséquences potentielles restent suffisamment sérieuses pour avoir conduit Nintendo à publier un avertissement spécifique.
Si un tiers parvient à scanner le QR Code concerné, Nintendo indique qu’il pourrait exécuter du code non autorisé sur la Nintendo Switch ou obtenir des informations stockées sur la console.
Le constructeur ne détaille volontairement pas davantage les données potentiellement accessibles ni la méthode technique employée. Sa page consacrée aux vulnérabilités précise que certaines informations peuvent être volontairement limitées afin de ne pas faciliter leur exploitation.
La faille a été signalée à Nintendo par des chercheurs en sécurité externes.
Aucune indication publiée par Nintendo ne permet en revanche d’affirmer qu’elle a été exploitée à grande échelle contre des joueurs.
Comment vérifier si votre Nintendo Switch est protégée
Le moyen le plus simple consiste à vérifier la version installée sur la console.
Depuis le menu HOME :
Paramètres de la console > Console
La version du système apparaît dans cette rubrique.
Si votre Switch utilise encore une version antérieure à 23.0.0, vous pouvez lancer la mise à jour depuis :
Paramètres de la console > Console > Mise à jour de la console
Nintendo recommande de maintenir le système sur sa version la plus récente.
Cette version 23.0.0 ne se limite d’ailleurs pas au correctif de sécurité. Elle modifie également la gestion des cartes de jeu virtuelles et des licences en ligne. Menow a déjà détaillé les changements apportés par la mise à jour 23.0.0 sur Nintendo Switch et Switch 2.
Que faire si vous ne pouvez pas installer la mise à jour immédiatement ?
Nintendo fournit aussi des précautions à suivre lorsqu’une mise à jour immédiate n’est pas possible.
Lorsque vous utilisez Envoyer vers un smartphone, assurez-vous qu’aucune autre personne ne puisse scanner le QR Code affiché sur l’écran de la console ou du téléviseur.
Nintendo recommande également de ne pas utiliser le smartphone ou l’appareil connecté appartenant à quelqu’un d’autre pour cette fonction.
Même prudence avec Mario Kart Live: Home Circuit : le constructeur conseille de ne pas utiliser un kart appartenant à une autre personne tant que la console n’a pas reçu le correctif.
Ces mesures deviennent inutiles une fois la Switch mise à jour vers une version corrigée.
La Switch 2 n’est pas vulnérable à cette attaque
La distinction est importante, car Nintendo vient également de déployer la version 23.0.0 sur sa nouvelle console.
La Switch 2 n’est pas touchée par la vulnérabilité CVE-2026-82079 selon Nintendo.
Les propriétaires de la nouvelle machine ont néanmoins leurs propres raisons d’installer la dernière version. La mise à jour 23.0.0 ajoute notamment le VRR en mode TV et plusieurs changements autour des licences et de GameChat, détaillés dans notre article consacré à la dernière mise à jour Switch 2.
Pour les utilisateurs de la Switch originale, l’enjeu est différent : rester sous une version antérieure à 23.0.0 signifie conserver une vulnérabilité désormais publiquement documentée par Nintendo.
Le risque nécessite des circonstances particulières et l’accès au QR Code affiché par la console. Mais puisque le correctif est déjà disponible, vérifier la version installée prend seulement quelques secondes.
Source : Nintendo

Maxime Lefèvre suit l’actualité du gaming, des consoles et des nouvelles technologies. Il couvre notamment les univers PlayStation, Xbox, Nintendo et PC Gaming, ainsi que les grandes annonces qui façonnent l’industrie du jeu vidéo.
