
CVE-2025-2082 の概念実証。Tesla VCSEC の符号付きから符号なしへの整数変換バグによる関数ポインタ上書きを実証し、BLE メッセージ操作による任意のコード実行につながります。
このリポジトリは、TeslaのVCSEC(Vehicle Controller Security)コンポーネントで発見されたCVE-2025-2082に着想を得た、重大なメモリ破壊の欠陥をシミュレートするProof of Vulnerability(PoV)を示しています。
この脆弱性により、攻撃者はmemcpy()操作中の符号付き整数から符号なし整数への変換バグと、不適切なメモリ境界検証を悪用して、関数ポインタを上書きできます。
startIndexを使用すると、バッファの先頭より前にメモリが書き込まれる仕組みstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};