
CVE-2021-0326 के लिए ज़ीरो-क्लिक रिमोट कोड निष्पादन शोषण, जो एंड्रॉइड डिवाइसों को लक्षित करता है, जिसमें पेलोटन बाइक भी शामिल है, एक प्रूफ-ऑफ-कॉन्सेप्ट के साथ जिसके लिए ASLR अक्षम होना आवश्यक है।
पेलोटन बाइक पर CVE-2021-0326 के लिए एक ज़ीरो-क्लिक RCE एक्सप्लॉइट
और साथ ही हर दूसरा अनपैच्ड एंड्रॉइड डिवाइस
PoC के लिए ASLR को अक्षम करना आवश्यक है।
संबंधित ब्लॉग पोस्ट: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/