Dans un article précédent, nous avions présenté une attaque contre le Tesla Wall Connector Gen 3, utilisée lors de Pwn2Own Automotive 2025. La chaîne d'exploitation reposait sur un constat simple : il n'y avait aucun mécanisme d'anti-downgrade. Une fois capables de parler UDS via le câble de charge, il suffisait d'écrire un ancien firmware vulnérable dans le slot passif, de redémarrer, et d'obtenir un shell de debug.

Read the full article at Synacktiv →