Chúng tôi đã đạt được một cuộc thoát khỏi khách đến chủ bằng cách khai thác một lỗ hổng 0-day của QEMU, nơi các byte được ghi ra ngoài giới hạn là không kiểm soát. Phân tích chi tiết về kỹ thuật, hành vi của bộ cấp phát glibc, và nguyên lý điều khiển heap spray/RIP của chúng tôi ↓