QEMU 0デイを利用して、境界外に書き込まれたバイトが制御不能になることで、ゲストからホストへの脱出を実現しました。 技術の詳細な分解、glibcアロケーターの挙動、そしてヒープスプレー/RIP制御プリミティブの詳細説明 ↓