
CVE-2025-2082에 대한 개념 증명(Proof-of-Concept)이며, Tesla VCSEC의 부호 있는 정수에서 부호 없는 정수 변환 버그를 통한 함수 포인터 덮어쓰기를 시연하여, BLE 메시지 조작을 통해 임의 코드 실행으로 이어집니다.
이 저장소는 Tesla의 VCSEC(Vehicle Controller Security) 구성 요소에서 발견된 CVE-2025-2082에서 영감을 받은 중대한 메모리 손상 결함을 시뮬레이션하는 PoV(Proof of Vulnerability)를 제공합니다.
이 취약점은 memcpy() 작업 중 부호 있는 정수에서 부호 없는 정수로의 변환 버그와 잘못된 메모리 경계 검증을 악용하여 공격자가 함수 포인터를 덮어쓸 수 있도록 합니다.
startIndex를 사용하면 버퍼의 시작 앞에 메모리가 기록될 수 있는 방법struct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};