Únik z hosta na hostitele jsme dosáhli využitím QEMU 0-day, kdy bajty zapsané mimo hranice byly nekontrolované. Kompletní rozbor techniky, chování alokátoru a našeho primitivního rozstřiku haldy/RIP-control ↓