Da quello che ho capito delle vulnerabilità, no:gli attacchi speculativi di memorizzazione nella cache aggirano tutte le protezioni della CPU contro un processo che sottrae memoria a qualsiasi indirizzo arbitrario.
Credo che questo includerebbe le VM vicine (anche quelle con patch per proteggersi dall'attacco stesso) così come lo spazio di memoria del kernel dell'hypervisor - ma anche se c'è qualcosa che mi manca che proteggerebbe dalla divulgazione diretta della memoria, c'è anche potenziale che l'attaccante potrebbe utilizzare il proprio accesso alla memoria del kernel per ottenere un accesso più completo all'hypervisor.
Sicuramente non vuoi rischiare di eseguire un carico di lavoro sensibile su un hypervisor senza patch di qualsiasi tipo se non ti fidi di tutte le VM in esecuzione su di esso.