Volgens mij doet firejail op de host niets voor processen binnen een VM.
Maar stel dat je de VM exclusief voor Firefox gebruikt is de VM zelf natuurlijk al een 'jail' die ervoor zorgt dat een proces binnen de VM niet zomaar bij bestanden uit de host kan. In dat geval lijkt me firejail overbodig. Of je firejail binnen de VM nodig hebt zal dus afhangen van hoe die VM is ingericht en waar je die voor gebruikt (voor meerdere applicaties? zo ja staan er gevoelige documenten op?).