But I don't believe the emulated kernel has control over system resources outside the emulator, or does it???
Realmente não. O kernel opera em um novo "Ring-1" especializado. Acima do kernel está o Hypervisor (o programa realmente responsável por manter o ambiente de virtualização e que vive no sistema host). Aquele é esse que opera no anel-0 na máquina host. Qualquer sistema operacional convidado opera em um novo Ring-1 isolado criado pelo hipervisor.