В Qemu версии 0.9.1 (и более ранних) не делается проверок диапазона обращений к блочному устройству для чтения/записи, что позволяет пользователю в гостевом хосте с root-привилегиями получить доступ к произвольному адресу памяти и покинуть пределы виртуальной машины. Исправления сделано в svn qemu в коммите 6677.
Fixed in 0.11.50-alt3.