В случае KARL надо узнавать адрес каждой функции. Утечка инфы о расположении отдельного поинтера в ядре ничего не даст.
Т.к. проблема изначально на физ. уровне, я полагаю, что ответ: да, потенциально уязвима, но требуется много больше времени, т.к. нужно вычислить много больше инфы.
Что не факт, что получится у атакующего.