
استغلال تنفيذ التعليمات البرمجية عن بُعد بدون نقر لثغرة CVE-2021-0326 يستهدف أجهزة Android، بما في ذلك دراجة Peloton، مع إثبات مفهوم يتطلب تعطيل ASLR.
استغلال RCE بدون نقرة (Zero-Click) لثغرة CVE-2021-0326 على دراجة Peloton
وأيضًا كل جهاز Android آخر غير مُحدّث
يتطلب PoC تعطيل ASLR.
مقال المدونة المرتبط: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/