概览
QEMU
tests/tcg meson化、accel/tcg IntervalTree断点重构等大型补丁系列进入新版本评审;VFIO并行迁移、CPR vhost-vsock等迁移优化持续迭代;安全方面SMMUv3越界问题已关闭,virtio-serial迁移DoS新问题待调查。
KVM
Arm CCA v15(FEAT_SVE_VLS)与FEAT_NV2p1/3嵌套虚拟化更新发布;x86侧SEV RMP VMSA修复v4、Bus Lock Detect v3、Topdown Metrics v6继续讨论;guest_memfd reclaim/convert清理接近合入。
Libvirt
Windows guest crash dump格式自动检测、vCPU热插拔排序策略等新功能进入RFC或补丁阶段;XML错误解析崩溃修复已获Reviewed-by,等待合并。
统计
观察3
KVM · Arm CCA v15 / FEAT_NV3
两个大型ARM机密/嵌套虚拟化系列同步更新,uAPI和RMM交互仍处密集评审,值得跟踪合入状态。
QEMU · virtio-net live TAP migration v18
v18已接近合入,但API命名(x-local-migration-supported)仍有争议,需关注最终决策。
Libvirt · vCPU hotplug ordering RFC
管理员希望控制热插拔顺序,当前计数策略未覆盖,新讨论可能引发接口变更。
QEMU16 条精选
PMM 合入的 pull request 包含 2D 矩形操作 64 位算术检查,防止 32 位溢出越界。
影响:消除潜在显存越界访问,增强 ARM 图形模拟安全性。
查看原始标题
[PULL 00/26] target-arm queue修复 Intel CPU 模拟缺少 RCX 规范地址检查的问题。
影响:对齐 Intel 硬件行为,提高 x86 模拟精确度。
查看原始标题
[PATCH v2] target/i386: helper_sysret(): Check that RCX contains a canonical address when emulating an Intel CPUUBSan 报告 guest 可控制移位值导致越界,已关闭(修复合入)。
影响:消除 SMMUv3 模拟中的未定义行为,安全性增强。
查看原始标题
hw/arm/smmuv3: guest-controlled STRTAB LOG2SIZE causes shift-out-of-bounds in stream-table lookupv5 系列(98 补丁)将所有架构 TCG 测试迁移至 meson,提升可读性和维护性,获得架构维护者 Reviewed-by。
影响:统一测试构建框架,降低新测试加入门槛。
查看原始标题
[PATCH v5 00/98] tests/tcg: run tests with mesonv3 系列(51 补丁)改用区间树管理断点,消除地址范围歧义,适配 ARMv6 BE-32。
影响:提升断点操作性能与正确性,为后续优化铺路。
查看原始标题
[PATCH v3 00/51] accel/tcg: Use IntervalTree for breakpoints and watchpointsv1 RFC 将 PowerPC 指令逐步迁移至 decodetree,已获内部审查。
影响:统一译码框架,简化新指令添加。
查看原始标题
[RFC PATCH 00/28] target/ppc: Moving instructions to decodetree specification添加 HACE 加密引擎模拟,使 AST2700 内核 crypto 自测通过。
影响:消除 AST2700 启动时的 crypto 警告,提升功能完整性。
查看原始标题
[PATCH v1 00/15] Support the ASPEED HACE crypto command添加 semihosting 系统调用转发、错误码映射与测试。
影响:使 Hexagon 系统模拟可交互 host 文件,支持更多软件栈。
查看原始标题
[PATCH 00/14] hexagon: add semihosting support补丁允许迁移保持 TAP FDs,避免管理软件重建 TAP,减少停机时间。
影响:提升 TAP 后端迁移效率,简化管理层。
查看原始标题
[PATCH v18 00/14] virtio-net: live-TAP local migrationv2 版本完全替换旧 SCSI 控制器模型,使 HP-UX 10.20 启动并保持现有驱动工作。
影响:扩增目标系统兼容性,维护老硬件模拟。
查看原始标题
[PATCH v2 0/4] hw/scsi/ncr53c710: rewrite to support HP-UX, Linux and NetBSD允许多个 VFIO 设备状态转换并行执行,缩短 switchover 停机时间。
影响:显著减少含多 VFIO 设备 VM 的迁移黑窗。
查看原始标题
[PATCH 0/2] VFIO device migration parallel state transitions安全披露:Block Move 操作可触发 use-after-free,已关闭(修复合入)。
影响:修复严重内存安全漏洞,建议用户更新。
查看原始标题
LSI 53C895A heap-use-after-free via Block Move DI to its own MMIO BAR重新设计设备所有权移交机制,使用 pre_save/post_load 控制 VHOST 操作,避免迁移通道排序问题。
影响:使 CPR 迁移支持 vsock 设备,扩展 cpr-exec 场景。
查看原始标题
[PATCH v3 0/7] migration/cpr: support vhost-vsock devices实现 RISC-V 域标识与内存保护表 v0.4.9,包括 RV32 与 RV64 系统测试。
影响:为 RISC-V 提供硬件级内存隔离,支持沙箱与安全监控。
查看原始标题
[PATCH v7 00/11] target/riscv: Implement Smsdid and Smmpt extensionv12 插件允许 linux-user guest 直接调用宿主机共享库函数,无需修改 QEMU 核心。
影响:简化 guest 访问宿主机能力,加速原型验证。
查看原始标题
[PATCH v12 0/2] contrib/plugins: add dlcall to call host functions from a guestv2 添加 Fast Read/Dual/Quad Output 测试,覆盖 memory-mapped 与命令路径。
影响:增强 SPI 闪存模型测试,保证稳定性。
查看原始标题
[PATCH v2 0/4] tests/qtest: aspeed_smc: Add fast-read variant test coverageKVM9 条精选
v4 系列强制回收 VMSA 页面,通过 gmem 的回调撤销 RMP 映射。
影响:消除 SEV-SNP 中因页面 IN_USE 导致的 RMP 违规,根因修复。
查看原始标题
[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSAv2 添加两扩展支持,FEAT_NV3 通过 ERET 陷阱去除减少 VM 切换开销。
影响:大幅优化嵌套虚拟化性能,减少 EL1 陷阱。
查看原始标题
[PATCH v2 00/28] KVM: arm64: Add support for FEAT_NV2p1 and FEAT_NV3暴露固定计数器 3 和 PERF_METRICS MSR,减少 GP 计数器竞争与 multiplexing。
影响:提升 guest 性能分析精度,释放 GP 计数器压力。
查看原始标题
[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics support修复 SNP_LAUNCH_UPDATE 的 WARN,TDX 返回 EINVAL 而非 EOPNOTSUPP。
影响:增强机密 VM 初始化健壮性。
查看原始标题
[PATCH v2 0/2] KVM: x86: gmem populate fix and cleanups在 AMD SVM 上启用 BLD 并重构 LBRV 代码,确保 BLD 依赖 LBRV 才能工作。
影响:允许 guest 使用总线锁定检测 #DB,增强调试能力。
查看原始标题
[PATCH v3 0/5] KVM: SVM: Add Bus Lock Detect support and refactor LBRV回退注解,因 FOLL_LONGTERM 与 MAP_SHARED 文件映射冲突(如 virtio-pmem)。
影响:修复 SEV 与 virtio-pmem 的兼容性问题。
查看原始标题
[PATCH] KVM: SEV: drop FOLL_LONGTERM for encrypted region registrationv15 将 RMM 支持分离为前置 6 补丁,本系列 37 补丁实现 KVM 侧保护 VM 创建与运行。
影响:Arm CCA 迈向主线的重要一步,对齐 RMM v2.0-beta1。
查看原始标题
[PATCH v15 00/37] arm64: Support for Arm CCA in KVM将 prepare/invalidate 统一为 convert/reclaim,消除误导术语并减少 x86 回调。
影响:简化 SNP/TDX 后端的内存生命周期接口。
查看原始标题
[PATCH v5 0/7] KVM: guest_memfd: reclaim()/convert() cleanups新增 ioctl 查询缓冲区大小,通过硬件加速脏页追踪,减少扫描开销。
影响:提升虚拟机迁移与快照性能,降低 CPU 开销。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5Libvirt4 条精选
提出按 NUMA/拓扑/socket 顺序挑选 vCPU 的策略,扩展当前仅靠 ID 的机制。
影响:给予管理员精细控制热插拔行为,优化虚拟机资源布局。
查看原始标题
[RFC] qemu: add configurable vCPU hotplug selection order自动为 Windows guest 使用 win-dmp,绕过 QEMU 默认 elf 格式无法被 WinDbg 加载的问题。
影响:简化 Windows 调试流程,确保 dump 文件可用性。
查看原始标题
[PATCH 0/4] qemu: auto-select win-dmp for Windows guest crash dumpslibxml2 处理大量空行时 base 指针前进,导致 context 丢失引发崩溃。
影响:消除 XML 解析时异常崩溃,提高可靠性。
查看原始标题
[PATCH] src: fix crash searching for XML context string on errors系统无 VM 时关机仍记录 'Can't connect to default',建议跳过或降低日志级别。
影响:减少误报警告,改善用户体验。