Ми досягли втечі від гостя до хоста, скориставшись QEMU 0-day, коли байти, виписані за межі меж, були неконтрольовані. Повний розбір техніки, поведінки алокатора glibc та нашого примітивного спрейу купи/контролю RIP ↓