
Zero-click эксплойт удалённого выполнения кода для CVE-2021-0326, нацеленный на устройства Android, включая Peloton Bike, с proof-of-concept, требующим отключённого ASLR.
Zero-Click RCE эксплойт для CVE-2021-0326 на велотренажёре Peloton
А также для любого другого устройства на Android без установленных патчей
Для PoC требуется отключённый ASLR.
Связанная статья в блоге: https://www.nowsecure.com/blog/2022/02/09/a-zero-click-rce-exploit-for-the-peloton-bike-and-also-every-other-unpatched-android-device/