Abbiamo ottenuto una fuga da ospite a host sfruttando un 0-day di QEMU in cui i byte scritti fuori dai limiti erano incontrollati. Analisi completa della tecnica, del comportamento dell'allocatore glibc e del nostro spray di heap/controllo RIP ↓