CVE-2025-2082
Tesla Model 3 VCSEC Vulnerabilidade de Execução Remota de Código por Estouro de Inteiro
- Publicado
- 30 de abr. de 2025
- Atualizado
- 30 de abr. de 2025
- Atribuindo CNA
- zdi
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 30,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Execução Remota de Código por Estouro de Inteiro no VCSEC do Tesla Model 3 Esta vulnerabilidade permite que atacantes adjacentes à rede executem código arbitrário em veículos Tesla Model 3 afetados. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe no módulo VCSEC. Ao manipular a resposta de certificado enviada pelo Sistema de Monitoramento da Pressão dos Pneus (TPMS), um atacante pode desencadear um estouro de inteiro antes de gravar na memória. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do módulo VCSEC e enviar mensagens arbitrárias ao barramento CAN do veículo. Foi ZDI-CAN-23800.
Fontes
1Prova de Conceito para CVE-2025-2082, demonstrando substituição de ponteiro de função via bug de conversão de inteiro com sinal para sem sinal no Tesla VCSEC, levando à execução arbitrária de código através da manipulação de mensagens BLE.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.