Специалистите от ReSwitched са открили уязвимост в конзолата Nintendo Switch, която позволява да бъде пускат произволен код на всички версии на устройството. Хакът е наречен "Fusée Gelée" (замръзнала ракета) и използва бъг в NVIDIA Tegra X1 режима за възстановяване през USB (Recovery Mode). Чрез тази уязвимост могат да бъдат заобиколени всички защити на конзолата и освен всичко друго, да бъдат пускани пиратски игри. Най-лошото (поне за Nintendo) е, че тази уязвимост не подлежи на отстраняване.

За да бъде задействан хакът, Switch трябва да бъде пусната в USB Recovery mode чрез окъсяване на специфичен пин на десния Joy-Con контролер. След това се подава специфичен код към конзолата, който я кара да препълни собствения си буфер и дава достъп на хакерите до bootROM и application stack, от които може да бъде стартиран произволен код. 

За разлика от повечето PC системи, bootROM при Tegra X1 не може да бъде променян, веднъж излязъл от фабриката. Оказва се, че грешка в тази памет, която зарежда интерфейса на конзолата, е пропусната при тестовете и в настоящия момент нито NVIDIA, нито Nintendo могат да направят нещо по въпроса, за да адресират уязвимостта при продадените над 14 милиона конзоли.