
Prova de Conceito para CVE-2025-2082, demonstrando substituição de ponteiro de função via bug de conversão de inteiro com sinal para sem sinal no Tesla VCSEC, levando à execução arbitrária de código através da manipulação de mensagens BLE.
Este repositório demonstra uma Prova de Vulnerabilidade (PoV) simulando uma falha crítica de corrupção de memória inspirada em CVE-2025-2082, descoberta no componente VCSEC (Vehicle Controller Security) da Tesla.
A vulnerabilidade permite que um invasor sobrescreva um ponteiro de função explorando um bug de conversão de inteiro com sinal para sem sinal e validação inadequada de limites de memória durante uma operação memcpy().
startIndex negativo em uma mensagem BLE pode fazer com que a memória seja escrita antes do início de um bufferstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};