Gần đây, chúng tôi đã đạt được việc thoát khỏi guest-to-host bằng cách khai thác một lỗ hổng QEMU 0day. Chúng tôi sẽ chia sẻ chi tiết về một kỹ thuật mới tận dụng hành vi của bộ cấp phát glibc mới nhất và những gì chúng tôi tin là một nguyên tắc điều khiển heap spray/RIP đặc trưng cho QEMU. Bài viết sẽ được công bố vào tuần tới.