CVE-2025-2082
टेस्ला मॉडल 3 VCSEC पूर्णांक अतिप्रवाह रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 30 अप्रैल 2025
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 30.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# टेस्ला मॉडल 3 VCSEC पूर्णांक अतिप्रवाह रिमोट कोड निष्पादन भेद्यता यह भेद्यता नेटवर्क-निकटवर्ती हमलावरों को प्रभावित टेस्ला मॉडल 3 वाहनों पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष VCSEC मॉड्यूल के भीतर मौजूद है। टायर प्रेशर मॉनिटरिंग सिस्टम (TPMS) से भेजे गए प्रमाणपत्र प्रतिक्रिया में हेरफेर करके, एक हमलावर मेमोरी में लिखने से पहले पूर्णांक अतिप्रवाह को ट्रिगर कर सकता है। एक हमलावर इस भेद्यता का लाभ उठाकर VCSEC मॉड्यूल के संदर्भ में कोड निष्पादित कर सकता है और वाहन CAN बस में मनमाना संदेश भेज सकता है। यह ZDI-CAN-23800 था।
स्रोत
1CVE-2025-2082 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Tesla VCSEC में हस्ताक्षरित-से-अहस्ताक्षरित पूर्णांक रूपांतरण बग के माध्यम से फ़ंक्शन पॉइंटर ओवरराइट प्रदर्शित करता है, जिससे BLE संदेश हेरफेर के माध्यम से मनमाना कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।