概览
QEMU
安全修复(9p UAF、VNC除零)与架构扩展(AST2700、RISC-V Zicclsm、LoongArch LVZ)并行推进,ARM pull request合入多项修复。
KVM
x86 TDX quoting、SVM PML及ARM SME等重大特性分别进入v2/v7/v12评审,同时修复多个安全与竞态问题。
Libvirt
TLS-PSK迁移支持进入v2评审,bhyve驱动器增强(域名重命名、错误处理)及virsh TAB补全持续迭代。
统计
观察4
KVM · TDX Quoting Extension
v2覆盖模块扩展与引用功能,需关注合入路径与用户空间ABI对齐。
KVM · SVM Page Modification Logging
v7实现AMD Zen6硬件辅助脏页记录,对live migration性能有显著影响。
KVM · ARM SME Support
v12移除RFC标签,用户空间ABI与SVE寄存器交互细节待定。
KVM · iommufd TSM Operations
v5引入VMM管理TSM的uAPI,非KVM VMM关联viommu的路径尚存争议。
QEMU15 条精选
添加FEAT_EVT2、大/小端、FEAT_Secure、FEAT_MTE4等特性声明。
影响:完善ARM模拟功能文档,便于用户查询。
查看原始标题
[PATCH 0/8] More Arm FEAT_FOO documentation updates合入STM32 RCC IRQ计算修复、2D rectangle溢出检查、以及其他次要修复。
影响:修复多个ARM设备(STM32、Virtio-GPU等)的模拟错误。
查看原始标题
[PULL 00/26] target-arm queue当TCR_ELx粒度为无效值时,避免在arm_granule_bits中assert,改为正确处理。
影响:防止因guest编程错误导致QEMU崩溃。
查看原始标题
[PATCH for-11.1] target/arm: Be more defensive for invalid tlbi_aa64_get_range修正IORT构建中链表节点未释放的问题。
影响:避免内存泄漏,提升长期运行稳定性。
查看原始标题
[PATCH] arm/virt: fix smmuv3_devices leak利用CTRLDSSEGMENT寄存器提供描述符地址高32位,解决系统内存位于4GB以上时无法寻址的问题。
影响:使QEMU EHCI模型兼容大于4GB内存的x86/ARM系统。
查看原始标题
[PATCH v6 00/11] hw/usb/ehci: Add 64-bit descriptor addressing support修复bool类型误用、uint32_t cast等,提升代码健壮性。
影响:降低因隐式类型转换引入的安全风险。
查看原始标题
[PATCH 0/5] Various UI/security-related fixes移除通过memory_region_get_ram_ptr获取的宿主机地址直接memcpy的fastpath,改用边界检查。
影响:消除越界读写的安全风险,omap_dma设备防护。
查看原始标题
[PATCH 0/9] omap_dma: avoid non-bounds-checked memcopy对齐SSP/TSP电源复位行为,实现DRAM重映射以支持固件启动流程。
影响:完善Aspeed AST2700 SoC仿真,有利于OpenBMC等场景。
查看原始标题
[PATCH v5 00/10] Add SSP/TSP power control and DRAM remap support for AST2700新增Axiado AX3000 SoC模型(4*Cortex-A53, GICv3, Cadence UART/GPIO, SDHCI)及对应EVK机器。
影响:为嵌入式开发提供新ARM目标平台。
查看原始标题
[PATCH v7 0/8] Add Axiado SoC AX3000 and EVK boardxen-9p在disconnect路径中释放ring结构时未清理未完成PDU,导致UAF;且未调用v9fs_device_unrealize_common造成资源泄漏。
影响:修复潜在的内存损坏与宿主机资源耗尽,涉及9p安全加固。
查看原始标题
[PATCH 0/3] 9p: fix guest-triggered Treaddir/ACPI eject UAF基于Volker Rümelin的补丁,实现virtio-sound设备状态的保存/恢复,支持live migration。
影响:使得带virtio-sound的虚拟机可迁移,提升音频场景可用性。
查看原始标题
[PATCH v4 00/10] hw/audio/virtio-sound: basic migration support当Zicclsm禁用时对未对齐访问触发异常,v6版本重排并压缩补丁以使每个提交可编译通过。
影响:符合RISC-V规范,为未来强制对齐检查提供基础。但需补充单元测试与工具链支持。
查看原始标题
[PATCH v6 0/6] target/riscv: Support the true Zicclsm extension将kvm_set_pv_features从全局静态守卫改为per-vCPU调用,修复SMP guest中仅首vCPU获得KVM_FEATURE_IPI/STEAL_TIME的问题。
影响:修正LoongArch KVM PV特性在SVM下的功能缺失。
查看原始标题
[PATCH v2 0/3] target/loongarch: advertise pv features per vCPU实现Loongson VirtualiZation扩展,支持在TCG模拟的虚拟机内运行KVM加速的嵌套虚拟机。
影响:扩展LoongArch TCG能力,利于虚拟化开发测试。
查看原始标题
[PATCH v3 0/8] target/loongarch: add LVZ support for TCGVNC client发送的red/green/blue_max若大于255会截断为0,导致Tight PNG编码中除零。添加范围检查。
影响:防止guest触发QEMU除零崩溃,属于安全加固。
查看原始标题
[PATCH] ui/vnc: validate SetPixelFormat field rangesKVM10 条精选
v2将引用部分与基本模块扩展整合,去除RFC标签,需要初始评审。
影响:让KVM TDX支持硬件引用能力,是TDX完整性的关键一环。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension针对AMD Zen6处理器,实现硬件辅助脏页跟踪,优化live migration性能。
影响:显著提升AMD平台迁移效率,减少CPU开销。
查看原始标题
[PATCH v7 0/7] KVM: SVM: Add Page Modification Logging (PML) supportv12移除RFC,但用户空间ABI(特别是SVE向量长度交互)仍需反馈。
影响:使KVM/arm64支持Streaming SVE模式,适配新架构特性。
查看原始标题
[PATCH v12 00/29] KVM: arm64: Implement support for SME修复CCP驱动中的错误锁状态以及SNP VM同主机迁移的未完备状态处理。
影响:增强SEV/SNP的稳定性与正确性。
查看原始标题
[PATCH v3 0/4] KVM: Miscellaneous SEV/SNP related fixes传递空选项给__print_symbolic导致内核空指针,改用printf精度控制。
影响:修复tracepoint可能引发的内核崩溃。
查看原始标题
[PATCH] KVM: x86: Fix null pointer dereference in trace_kvm_inj_exception在KVM_TDX_INIT_VM中检查cpuid.nent是否与初次读取一致,防止滥用。
影响:避免因并发修改导致的内存分配错误。
查看原始标题
[PATCH v2] KVM: TDX: Reject concurrent change to CPUID entry count修复GENMASK off-by-one导致的宽度错误,以及32位IN指令未零扩展RAX的问题。
影响:修复TDX guest中端口I/O误处理,属于安全与正确性修复。
查看原始标题
[PATCH v6 0/3] x86/tdx: Fix port I/O handling bugs允许VMM通过iommufd执行TSM绑定/解绑等管理操作,使用struct file *kvm_file替代kvm->users_count。
影响:统一TSM管理接口,但非KVM VMM的viommu关联方式仍有讨论。
查看原始标题
[PATCH v5 0/5] Add iommufd ioctls to support TSM operations当vCPU不在运行时,IOMMU通过GAPPI直接通知宿主机,避免死锁。RFC v3讨论ABBA锁问题。
影响:优化AVIC场景下设备中断注入效率。
查看原始标题
[RFC PATCH v3 0/6] Add support for AMD IOMMU GAPPI通过uAPI传递TLP Processing Hints,使得导入驱动(如mlx5)可以使用导出者的steering tag进行P2P DMA。
影响:提升VFIO直通设备的P2P性能与准确性。
查看原始标题
[PATCH v11 0/4] vfio/dma-buf: add TPH support for peer-to-peer accessLibvirt5 条精选
增强bhyveMonitor打开失败的处理,清理监视线程引用。
影响:提高bhyve域启动失败时的资源清理与错误报告。
查看原始标题
[PATCH 0/3] bhyve: improve domain startup error handling为bhyve驱动添加域名重命名功能,包括同步domain.xml和相关路径。
影响:统一libvirt对bhyve域的管理能力,增强与xen/qemu的一致性。
查看原始标题
[PATCH 0/2] bhyve: implement the virDomainRename API扩展QEMU迁移加密方式,支持使用预共享密钥(PSK)替代X.509证书,降低部署复杂性。
影响:提供更轻量的迁移加密方案,适用于证书管理较弱的场景。
查看原始标题
[PATCH v2 0/6] Add TLS-PSK support for migration使用空字符串"script="替代"no"来禁用脚本,避免与文件名冲突。界面清理。
影响:简化语义,未来版本将不再特殊处理"no"。
查看原始标题
[PATCH v18 03/14] net/tap: deprecate "no" as special value for script/downscript为dump/save/blockcopy等命令添加路径、格式、总线等选项的补全支持。
影响:提升virsh命令行交互效率。