De Nvidia Tegra X1-soc uit de Nintendo Switch heeft een lek in de bootrom. Twee verschillende hackers publiceren details over het lek. Nintendo en Nvidia kunnen het lek niet dichten, omdat de bootrom read-only is.
Dankzij het lek kunnen hackers in usb-recovery-modus elke software flashen zonder dat de hardware de gebruikelijke beveiligingschecks uitvoert, meldt fail0verflow. Fail0verflow noemt het lek Shofel2, Kate Temkin duidt het aan als Fusée Gelée. Het bootrom-lek ligt ten grondslag aan het draaien van Linux op de Switch, iets dat Fail0verflow in februari toonde.
Om het lek te gebruiken moeten gebruikers de Switch in usb-recovery zetten, een modus waarmee reparateurs normaal gesproken gebrickte apparaten kunnen herstellen. Daarbij checkt de hardware of de gebruikte firmware wel authentiek is. Dankzij het lek gebeurt dat niet.
Het lek vereist wel dat gebruikers bij het booten een usb-host hebben, bijvoorbeeld een Linux-pc. Nintendo en Nvidia kunnen het lek op de Switch niet verhelpen, maar het kan wel een systeem maken om gehackte Switch-consoles te herkennen op zijn online diensten, zegt Ars Technica.
Temkin bracht als eerste details van het lek naar buiten, maar het lijkt erop dat veel mensen afgelopen maanden op de hoogte waren van de details. Fail0verflow had eigenlijk het plan om details woensdag naar buiten te brengen. Temkin komt later met een handleiding om het lek te kunnen misbruiken om eigen firmware te laden op de Switch.