Стали известны детали Meltdown и Spectre. Если кратко: всё плохо.
Meltdown специфичен для Intel и позволяет из userspace-процесса прочитать всю физическую память, включая ядро и гипервизор. Защита только через KAISER для Линукса (
https://lwn.net/Articles/741878/ ) или аналогичное изменение для NT. AMD не подвержен конкретно этой уязвимости.
Spectre является более общей уязвимостью и полной защиты от неё пока что нет.