Не, ну понятно, что если уже проблемы с железом, то ничего не сделать. Только это не отменяет того. что если например, уязвимость в TCP стеке - её можно пропатчить на ходу.
Ага, а ещё чтобы линк не падал при добавлении vlan на интеловских драйверах. Ещё чтобы if_vxlan работал с VNET. Мультикаст не ебал мозги. if_vtnet умел в LRO. и т.д. Тут и подумаешь, моет нахер не нужен этот kexec/kpatch.