
Exploit de ejecución remota de código sin clic para CVE-2021-0326 dirigido a dispositivos Android, incluida la Peloton Bike, con una prueba de concepto que requiere ASLR deshabilitado.
Un exploit RCE de cero clics para CVE-2021-0326 en la bicicleta Peloton
Y también para cualquier otro dispositivo Android sin parchear
El PoC requiere que ASLR esté deshabilitado.
Publicación de blog asociada: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/