
Proof-of-Concept für CVE-2025-2082, das eine Funktionszeiger-Überschreibung über einen Signed-to-Unsigned-Integer-Konvertierungsfehler in Tesla VCSEC demonstriert, was zu beliebiger Codeausführung durch BLE-Nachrichtenmanipulation führt.
Dieses Repository demonstriert einen Proof of Vulnerability (PoV), der eine kritische Speicherkorruptions-Schwachstelle simuliert, die von CVE-2025-2082 inspiriert und in Teslas VCSEC-Komponente (Vehicle Controller Security) entdeckt wurde.
Die Schwachstelle ermöglicht es einem Angreifer, einen Funktionszeiger zu überschreiben, indem er einen Fehler bei der Konvertierung von vorzeichenbehafteten zu vorzeichenlosen Ganzzahlen und eine unzureichende Prüfung der Speichergrenzen während einer memcpy()-Operation ausnutzt.
startIndex in einer BLE-Nachricht dazu führen kann, dass Speicher vor dem Beginn eines Puffers beschrieben wirdstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};