Retro & Emulazione

Azahar 2126.2 corregge una falla di sicurezza nell’emulatore 3DS: cosa sapere

La nuova versione stabile di Azahar chiude una vulnerabilità che poteva consentire a un file 3DS malevolo di eseguire codice sul computer. Ecco chi deve aggiornare.

di Klav 3 minuti di lettura
Azahar 2126.2: aggiornamento di sicurezza per l'emulatore Nintendo 3DS

Azahar 2126.2 è disponibile e corregge una vulnerabilità di sicurezza nell’emulatore Nintendo 3DS. Secondo l’avviso pubblicato dal progetto, un file malevolo caricato nell’ambiente emulato poteva arrivare a eseguire codice sul computer che ospita Azahar. La versione corretta è la 2126.2: chi usa una release precedente dovrebbe aggiornare.

Il problema riguarda le versioni stabili dalla 2120 alla 2126.1.2 inclusa. L’advisory GitHub è etichettato con gravità “High”, mentre il rapporto tecnico descrive il possibile impatto come critico: si tratta di una fuoriuscita dall’ambiente emulato verso il sistema ospite, non di un semplice blocco del programma. La dimostrazione pubblicata dai ricercatori riguarda i binari ufficiali per Windows e Linux x64; questo non equivale a una conferma dello stesso exploit su ogni piattaforma.

Le versioni interessate e la prima versione corretta, secondo l’advisory ufficiale. Grafica redazionale.

Cosa cambia con Azahar 2126.2

Le note della release stabile spiegano che la correzione riguarda la gestione di file d’installazione CIA preparati ad arte. L’avviso di sicurezza documenta anche un percorso d’attacco tramite homebrew 3DS: in entrambi i casi è necessario caricare un contenuto non affidabile nell’emulatore. Non risulta, dalle informazioni pubblicate, che basti visitare una pagina web o avviare un normale gioco per innescare il problema.

Il consiglio pratico è scaricare Azahar solo dal repository o dal sito ufficiale, controllare il numero della versione installata ed evitare file CIA o homebrew di provenienza dubbia. Chi non può aggiornare subito dovrebbe essere particolarmente prudente con i contenuti aggiunti manualmente. La pagina Google Play mostrava ancora una versione precedente al momento della verifica: la disponibilità dell’aggiornamento sugli store potrebbe non essere simultanea a quella dei file GitHub.

Una schermata promozionale dell’app Android pubblicata dagli sviluppatori su Google Play. Illustra l’interfaccia, non la nuova versione 2126.2.

Non solo sicurezza: le altre correzioni

Il pacchetto sistema anche la resa del filtro texture xBRZ con il renderer Vulkan e migliora la gestione dei download HTTP di grandi dimensioni nelle applicazioni 3DS emulate. Su Android viene corretto un crash legato alla presenza di sottocartelle nella directory dei driver GPU. C’è inoltre un nuovo flag per alcuni plugin 3GX destinati alle app homebrew; per gli sviluppatori di script, le modifiche ai server GDB e RPC richiedono un aggiornamento del client RPC.

Azahar è un progetto open source nato per continuare l’evoluzione di Citra. L’aggiornamento di oggi merita attenzione soprattutto per la correzione di sicurezza: le altre novità sono utili, ma non cambiano la raccomandazione principale di passare alla 2126.2 quando il pacchetto adatto alla propria piattaforma è disponibile.

Leave A Reply