
Zero-click-Exploit für Remote-Codeausführung für CVE-2021-0326, der auf Android-Geräte abzielt, einschließlich des Peloton Bike, mit einem Proof-of-Concept, der deaktiviertes ASLR erfordert.
Ein Zero-Click-RCE-Exploit für CVE-2021-0326 auf dem Peloton Bike
Und auch auf jedem anderen nicht gepatchten Android-Gerät
Der PoC erfordert, dass ASLR deaktiviert ist.
Zugehöriger Blogbeitrag: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/