Dari apa yang saya pahami tentang kerentanan, tidak - serangan caching spekulatif melewati semua perlindungan CPU terhadap proses yang mengambil memori dari alamat arbitrer apa pun.
Saya percaya ini akan mencakup VM tetangga (bahkan yang ditambal untuk melindungi dari serangan itu sendiri) serta ruang memori kernel hypervisor - tetapi bahkan jika ada sesuatu yang saya lewatkan yang akan melindungi dari pengungkapan memori langsung, ada juga potensi bahwa penyerang dapat menggunakan aksesnya ke memori kernel untuk mendapatkan akses yang lebih lengkap ke hypervisor.
Anda tentunya tidak ingin mengambil risiko menjalankan beban kerja sensitif pada hypervisor yang belum ditambal dalam bentuk apa pun jika Anda tidak memercayai semua VM yang menjalankannya.