
Proof-of-Concept pour CVE-2025-2082, démontrant une réécriture de pointeur de fonction via un bogue de conversion d'entier signé en non signé dans Tesla VCSEC, menant à une exécution de code arbitraire par manipulation de messages BLE.
Ce dépôt démontre une Preuve de Vulnérabilité (PoV) simulant une faille critique de corruption mémoire inspirée par CVE-2025-2082, découverte dans le composant VCSEC (Vehicle Controller Security) de Tesla.
La vulnérabilité permet à un attaquant d'écraser un pointeur de fonction en exploitant un bogue de conversion signé-non signé et une validation incorrecte des limites mémoire lors d'une opération memcpy().
startIndex négatif dans un message BLE peut entraîner l'écriture de mémoire avant le début d'un tamponstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};