
إثبات مفهوم لـ CVE-2025-2082، يوضح الكتابة فوق مؤشر الدالة عبر خطأ تحويل عدد صحيح موقّع إلى غير موقّع في Tesla VCSEC، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية من خلال معالجة رسائل BLE.
يُوضّح هذا المستودع إثباتَ ثغرة (PoV) يحاكي خللاً حرجاً في تلف الذاكرة مستوحىً من CVE-2025-2082، اكتُشف في مكوّن VCSEC (أمان وحدة التحكم في المركبة) بسيارات Tesla.
تسمح الثغرة للمهاجم باستبدال مؤشر دالة عبر استغلال خطأ في تحويل الأعداد الصحيحة من الموقّع إلى غير الموقّع (signed-to-unsigned) وتحققٍ غير سليم من حدود الذاكرة أثناء عملية memcpy().
startIndex في رسالة BLE إلى كتابة ذاكرة قبل بداية المخزن المؤقتstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};