Мы достигли побега от гостя к хосту, используя уязвимость QEMU 0-day, где байты, записанные за пределами границ, были неконтролируемыми. Полный разбор техники, поведения аллокатора glibc и нашего примитива распыления кучи/RIP-контроля ↓