Logramos una fuga de invitado a anfitrión aprovechando un 0-day de QEMU donde los bytes escritos fuera de límites eran incontrolados. Desglose completo de la técnica, comportamiento del asignador glibc y nuestro spray de heap/control de RIP ↓