Kami mencapai pelarian tamu-ke-host dengan mengeksploitasi QEMU 0-day di mana byte yang ditulis di luar batas tidak terkendali. Rincian lengkap teknik, perilaku alokator glibc, dan semprotan tumpukan/primitif kontrol RIP kami ↓