> Я не знаю. Поэтому и спрашиваю. А что всё так плохо? Неужели
> не залатали все дырки в текущих версиях kvm?Если смотреть с практической точки зрения, каких-либо известных багов позволяющих огреть линуксное ядро по сети пакетами не нацеленными на какие-то user-mode сервисами не было уже фиг знает сколько времени. А на роутере в виртуалке можно повырубить или зафайрволить все сетевые сервисы по максимум, так что через них тоже на систему не попадут.
И даже если допустить что это как-то прошибут, придется понять что это виртуалка и попытаться прошибить виртуализатор.
Не то чтобы это на 100% невозможно в теории, но на практике это довольно высокая планка и практичность и реалистичность атаки на именно этот компонент системы вызывает сомнения.
С точки зрения атакующего проще и практичнее будет долбануть не роутер, а то что этим интернетом пользоваться собирается. Ну там браузер например. Или приложение которое данные гоняет.