此仓库演示了一个漏洞验证(PoV),模拟了一个受 CVE-2025-2082 启发的关键内存破坏缺陷,该缺陷发现于特斯拉的 VCSEC(车辆控制器安全)组件。
该漏洞允许攻击者利用有符号到无符号整数转换的错误以及 memcpy() 操作中不当的内存边界验证,覆写一个 函数指针。
startIndex 导致内存写入 缓冲区起始位置之前struct VCSEC {
void (*func_ptr)(); // 待劫持的函数指针
uint8_t g_cert_buffer[1024]; // 证书数据的目标缓冲区
};