
Exploit di remote code execution zero-click per CVE-2021-0326 che colpisce dispositivi Android, incluso il Peloton Bike, con una proof-of-concept che richiede ASLR disabilitato.
Un exploit RCE Zero-Click per CVE-2021-0326 sulla Peloton Bike
E anche per ogni altro dispositivo Android non patchato
Il PoC richiede che ASLR sia disabilitato.
Articolo del blog associato: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/