概览
QEMU
大量 RISC-V 新特性(Smmpt、RPMI、UART1)和 ARM SME 扩展在评审中,同时重大架构 RFC(QOM 强制树形化)与 Realm 支持启动讨论。
KVM
Arm CCA v14、SEV-SNP Secure AVIC 和 VFIO Live Update 构成当天核心进展;s390 跨架构代码共享方案引发关注。
Libvirt
日常清理与文档更新为主,ACPI 重启时 virtlockd 盘锁问题被报告。
统计
观察4
KVM · Arm CCA v14
合入后将为机密虚拟机提供完整 KVM 支持,后续与 QEMU Realm 联动。
KVM · guest_memfd 脏页日志
直接影响 TDX/SEV 迁移方案,RFC 讨论仍有分歧。
QEMU · QOM 强制树形化
对象模型根本性变更,若实施将改变设备父子关系管理方式。
QEMU · RISC-V RPMI 平台管理
接近合入,将标准化 RISC-V 平台的电源、系统复位等管理接口。
QEMU15 条精选
修正 GICv5 中 CDIA 读取位宽与 ICC_APR_EL1 写入影响中断状态的问题。
影响:提升 GICv5 虚拟化实现的正确性,为后续虚拟化支持扫除障碍。
查看原始标题
[PATCH 0/2] target/arm: Minor GICv5 cpuif bugfixes为 info tlb 添加地址范围参数,避免打印全部页表导致监控阻塞。
影响:解决大内存虚拟机中 monitor 挂起问题,提升运维体验。
查看原始标题
[PATCH v2] target/i386/monitor: Refine `info tlb` command实现 SME2.1 的 TMOP 指令集,SME2.2 强制要求。
影响:补齐 ARM SME 指令支持,满足新一代硬件与软件需求。
查看原始标题
[PATCH for-11.2 00/10] target/arm: Implement FEAT_SME_TMOP134 补丁系列要求所有 QOM 对象必须从属于 composition tree,去掉可选模式。
影响:对设备模型开发者影响巨大:每个对象创建时需指定 parent,现有外围代码需适配。
查看原始标题
[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory基于 Steven Price 的 KVM CCA v14,提供最小化 Realm VM 启动能力。
影响:使 QEMU 能与 Arm CCA 对接,形成完整机密计算解决方案。
查看原始标题
[RFC v1 00/25] Add Realm support to QEMU-VMMv7 补丁使 EHCI 模型兼容 4GB 以上内存,已合入 aspeed 分支。
影响:解决系统内存超过 4GB 时 USB 控制器无法访问高地址描述符的问题。
查看原始标题
[PATCH v7 00/10] hw/usb/ehci: Add 64-bit descriptor addressing support允许在非 s390x 主机上运行部分 CPACF 加密指令,便于测试与开发。
影响:方便开发者在 x86 环境验证 s390 加密模块,获 Ack 即将合入。
查看原始标题
[PATCH v12 00/17] target/s390x: Extend qemu CPACF support实现 Supervisor Memory-tracking and Protection Table 0.3.4 规范。
影响:为 RISC-V 提供硬件辅助的细粒度内存保护,支持沙箱与安全监控。
查看原始标题
[PATCH v6 0/6] target/riscv: Implement Smsdid and Smmpt extension添加第二个串口,默认 UART0 为控制台。
影响:简化多核开发调试场景,无需依赖独占 UART0。
查看原始标题
[PATCH v2] riscv/virt: Add optional UART1修复遗失的 PTE_U 错误检测,并添加测试依赖。
影响:提高 IOMMU 仿真的完整性与安全性,修复已知缺陷。
查看原始标题
[PATCH v2 0/3] hw/riscv/riscv-iommu.c: additional PTE checks发现编译器生成的非对齐访问被 QEMU 忽略,改为引发 SIGBUS 信号。
影响:修正 QEMU 用户态模拟中的隐藏 bug,使程序行为与真实硬件一致。
查看原始标题
[PATCH v2 0/5] Fixes for unaligned scalar accesses基于 librpmi 后端,提供 Base、System Reset、HSM、System Suspend 服务。
影响:为 RISC-V 虚拟化平台带来标准电源管理能力。
查看原始标题
[PATCH v2 00/10] riscv: add initial RPMI virt support约 250 行的轻量插件,允许 linux-user 客户机直接调用主机共享库。
影响:可绕过仿真缓慢路径,大幅提升特定场景性能,如加密、压缩。
查看原始标题
[PATCH v12 0/2] contrib/plugins: add dlcall to call host functions from a guest添加 Cavium Octeon III CN73xx SoC 与 EBB7304 开发板模型。
影响:可引导现代 U-Boot 与 OpenBSD/octeon,扩展 MIPS 仿真实用性。
查看原始标题
[PATCH 0/9] hw/mips: add Octeon III EBB7304 support限制 PRNO TRNG 单次最大输出 16KB,防止 TCG guest 因大缓冲被锁死。
影响:避免恶意程序或无软件在 TCG 模式下通过 PRNO 造成 guest hang。
查看原始标题
[PATCH 0/2] target/s390x: Make PRNO TRNG interruptibleKVM9 条精选
基于 RMM v2.0-bet1,支持 RMM 使用主机页面尺寸、范围 RMI API 等,简化 uAPI。
影响:是 Arm 机密计算的关键里程碑,v14 功能基本完整且获多轮 Reviewed-by。
查看原始标题
[PATCH v14 00/44] arm64: Support for Arm CCA in KVM构建时从 arm64 提取相关定义与实现供 s390 本地使用,而非直接搬移代码。
影响:创新性跨架构复用方案,显著减少重复工作,获 s390 维护者认可。
查看原始标题
[PATCH v4 00/27] KVM: s390: Introduce arm64 KVM集成到 AVIC 代码路径,为受保护 APIC 提供 APICv 支持,与 TDX 对齐。
影响:推动 AMD SNP 虚拟机中断虚拟化走向完备,加速 I/O 性能。
查看原始标题
[RFC PATCH v3 00/27] KVM: SVM: Add support for SEV-SNP Secure AVIC修复模块重载时 EFER 保留位初始化缺失,统一放至 kvm_caps。
影响:保证 vendor 模块重载后 EFER 特性正确暴露,消除潜在 guest 异常。
查看原始标题
[PATCH v3 0/5] KVM: x86: Fix EFER reserved bits initialization允许对 guest_memfd 只读内存槽启用 KVM 脏页日志,用于 TDX/SEV 迁移。
影响:解决机密虚拟机迁移中的脏页跟踪缺失问题,但设计尚有争议。
查看原始标题
[RFC PATCH 0/3] KVM: Dirty page logging for guest_memfd-only memslots修复多个极低概率的竞态条件,涉及 skey、gmap 等边缘路径。
影响:增强 s390 KVM 稳定性,尽管触发条件罕见。
查看原始标题
[PATCH v2 0/7] KVM: s390: Misc fixes实现 HDM 解码器管理、CXL 区域暴露与组件寄存器虚拟化,满足 CXL.mem GPU 直通。
影响:首次使 CXL 加速器可完整透传至虚机,为异构计算铺路。
查看原始标题
[PATCH v3 00/11] vfio/pci: Add CXL Type-2 device passthrough support使 KVM 向 L1 Hyper-V 等暴露 DecodeAssists 特性,以启用它们的嵌套 SVM。
影响:解决 Hyper-V 在 KVM 上无法启用嵌套虚拟化的瓶颈。
查看原始标题
[PATCH v2 0/8] KVM: nSVM: Enable DecodeAssists for nested guests通过 Kexec Handover 与 LUO 实现 VFIO 设备状态在内核升级间保持。
影响:为 VFIO 设备提供核心级热升级能力,大幅减少 VM 停机时间。
查看原始标题
[PATCH v5 00/20] vfio/pci: Base Live Update support for VFIOLibvirt3 条精选
使用 g_steal_pointer 简化 domain 切换代码,修复缩进。
影响:提升代码可读性,无功能变化。
查看原始标题
[PATCH] qemu: qemuDomainRenameCallback: tidy up未来“no”将视为普通文件名,改为空字符串禁用。已更新文档并添加警告。
影响:消除“no”作为特殊值的歧义,使接口更清晰。
查看原始标题
[PATCH v19 03/15] net/tap: deprecate "no" as special value for script/downscriptQEMU ACPI 重启流程使 virtlockd 误认为尝试重新获取已持有的磁盘锁,导致失败。
影响:影响使用锁管理的虚拟化环境重启可靠性,需调查修复。