
Доказательство концепции для CVE-2025-2082, демонстрирующее перезапись указателя на функцию через ошибку преобразования знакового целого в беззнаковое в Tesla VCSEC, приводящую к произвольному выполнению кода посредством манипуляции BLE-сообщениями.
Этот репозиторий демонстрирует подтверждение уязвимости (PoV), моделирующее критический дефект повреждения памяти, вдохновлённый CVE-2025-2082, обнаруженный в компоненте VCSEC (безопасность контроллера транспортного средства) компании Tesla.
Уязвимость позволяет атакующему перезаписать указатель на функцию, эксплуатируя ошибку преобразования знакового целого в беззнаковое и некорректную проверку границ памяти во время операции memcpy().
startIndex в BLE-сообщении может привести к записи памяти до начала буфераstruct VCSEC {
void (*func_ptr)(); // Function pointer to be hijacked
uint8_t g_cert_buffer[1024]; // Target buffer for certificate data
};