
Proof-of-Concept per CVE-2025-2082, che dimostra la sovrascrittura del puntatore a funzione tramite bug di conversione da intero con segno a senza segno in Tesla VCSEC, portando all'esecuzione di codice arbitrario tramite manipolazione dei messaggi BLE.
Questo repository dimostra una Prova di Vulnerabilità (PoV) che simula un difetto critico di corruzione della memoria ispirato a CVE-2025-2082, scoperto nel componente VCSEC (Vehicle Controller Security) di Tesla.
La vulnerabilità consente a un attaccante di sovrascrivere un puntatore a funzione sfruttando un bug di conversione da intero con segno a intero senza segno e una validazione non corretta dei limiti di memoria durante un'operazione memcpy().
startIndex negativo in un messaggio BLE possa causare la scrittura di memoria prima dell'inizio di un bufferstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};