No hay una respuesta simple a esta pregunta. El software de VM sigue siendo software y tiene vulnerabilidades que pueden ser dirigidas y, por lo tanto, en teoría al menos, explotadas para hacer más daño.
La ejecución de una máquina virtual infectada con acceso a su red también abre posibles vectores de ataque.
Otro punto interesante a considerar es que el malware lo suficientemente avanzado podría ser consciente de la máquina virtual y modificar su comportamiento cuando detecta que se está ejecutando dentro de una máquina virtual, enmascarando las capacidades reales que causan daños.