
Prueba de concepto para CVE-2025-2082, que demuestra la sobrescritura de puntero de función mediante un error de conversión de entero con signo a sin signo en Tesla VCSEC, lo que lleva a la ejecución de código arbitrario a través de la manipulación de mensajes BLE.
Este repositorio demuestra una Prueba de Vulnerabilidad (PoV) que simula una falla crítica de corrupción de memoria inspirada en CVE-2025-2082, descubierta en el componente VCSEC (Seguridad del Controlador del Vehículo) de Tesla.
La vulnerabilidad permite a un atacante sobrescribir un puntero de función explotando un error de conversión de entero con signo a sin signo y una validación incorrecta de los límites de memoria durante una operación memcpy().
startIndex negativo en un mensaje BLE puede causar que se escriba memoria antes del inicio de un búferstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};