Мы недавно достигли побега от гостя к хосту, используя уязвимость QEMU 0day. Мы поделимся подробностями о новой технике, использующей поведение последнего аллокатора glibc и тем, что мы считаем новым примитивом управления кучи/RIP для QEMU. Запись будет на следующей неделе.