これは例えば Google Cloud Engine が EPYC の上に VM を建てて貸してたとしたら、ある時点では VM から脱出してホスト環境を触れるバグがあったということ。こわいね。
AMD の EPYC プロセッサ上で Linux kvm な VM から escape できる脆弱性が発見され、3 月末に修正が 取り込まれたとのこと。脆弱性についての解説 >> Project Zero: An EPYC escape: Case-study of a KVM breakout https://googleprojectzero.blogspot.com/2021/06/an-epyc-escape-case-study-of-kvm.html