概览
QEMU
当日活跃度较高,聚焦于调试基础设施重构(IntervalTree断点)、ARM陷阱修复、旧平台(SPARC, MIPS, Hexagon)维护,以及多个安全漏洞修复(9p UAF, qxl TOCTOU)。无重大合并事件,但多个补丁接近稳定分支。
KVM
大特性集中在 x86 Planes + SEV-SNP 和 ARM SME,均处于多轮评审中;TDX Dynamic PAMT 接近合入;同时有 vhost-scsi OOM 高危修复和 ERAPS 虚拟化 bug 修复。
Libvirt
主要关注点在于硬件加速 vSMMU v10 系列持续改进,sanlock 磁盘租赁检查已合入,bhyve 新增 guest info 接口。
统计
观察4
KVM · KVM Planes + SEV-SNP 支持
60 补片系列定义了统一的 plane 抽象,对 SEV-SNP/TDX/ARM CCA 至关重要,后续需跟踪用户空间接口冻结与合入进度。
KVM · ARM SME 虚拟化支持
v12 已去掉 RFC 标记,核心 ABI 与应用路径基本定型,下一周期值得关注最终合入决策。
QEMU · TCG 断点/监视点 IntervalTree 重构
v3 系列涉及 TLB flushing 及其它子系统接口变更,影响 QEMU 内部多个模块,需关注后续集成测试。
Libvirt · 硬件加速 vSMMU 支持
v10 系列仍处于评审,需确认用户配置文件格式的最终定稿。
QEMU16 条精选
对设备内存在 DC ZVA 时正确发出对齐故障,并修正 MTX 权限检查顺序,避免多次页表查找。
影响:修复 ARM 架构合规性缺陷,确保遗留 hypervisor 对设备内存的正确行为。
查看原始标题
[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et alMTX 是地址空间半区的双位值,不应当作布尔值比较;引入 raw_mte_check 修正逻辑。
影响:修复因错误比较导致的 MTE 标签检查异常,影响安全监控。
查看原始标题
[PATCH for-11.1] target/arm: Fix testing of raw mtx valuev3 系列将断点/监视点从链表替换为区间树,支持 ARM BE-32,并改变 CPU 插入接口从 addr+len 为 first+last。
影响:大幅提高大量断点场景下的查询性能,并为后续功能提供更一致的数据结构。
查看原始标题
[PATCH v3 00/51] accel/tcg: Use IntervalTree for breakpoints and watchpoints将 vfio 各文件拆分为与 KVM 无关的通用部分与 KVM 特定部分,实现 hw/vfio 全子系统单二进制。
影响:消除 VFIO 对 CONFIG_KVM 的编译条件,是 QEMU 单二进制目标的最后一块 hw 子系统。
查看原始标题
[PATCH 0/8] hw/vfio: single-binary全新实现 SCSI 控制器仿真,通过 HP-UX 10.20(含 Ignite 介质)安装引导,同时保持 Linux lasi700 和 NetBSD osiop 兼容。
影响:扩展 QEMU 对老旧 UNIX 系统的兼容性,降低维护成本。
查看原始标题
[PATCH v2 0/4] hw/scsi/ncr53c710: rewrite to support HP-UX, Linux and NetBSD修复 Xen 9p 断开路径中释放后继续使用 ring 结构以及缺少清理的问题,可能导致双线程竞争下的释放后使用。
影响:消除 guest 侧可利用的 UAF 安全漏洞,同时解决后端资源泄露。
查看原始标题
[PATCH 0/3] 9p: fix guest-triggered Treaddir/ACPI eject UAFrealize 中 blk_new() 留下的创建引用在 unplug 时未释放,导致每次热拔漏一个后端。
影响:消除重复热拔空光驱后的内存泄漏。
查看原始标题
[PATCH 0/4] block: Fix BlockBackend leak on unplug of empty CD-ROM实现 CN73xx 系列 SoC 基本模型,可启动 U-Boot EBB7304 镜像及 OpenBSD/octeon。
影响:为 MIPS 仿真增添一个现代且可用的硬件平台,推动 MIPS 在 QEMU 中的生态。
查看原始标题
[PATCH 0/9] hw/mips: add Octeon III EBB7304 support修复 vmstate 加载后未重新计算 regwptr 的问题,特殊处理 CWP=nwindows-1 时的临时存储位置。
影响:消除 SPARC 迁移后地址清洗器(ASAN)报错,确保快照恢复正确。
查看原始标题
[PATCH] target/sparc: Set reg window data structures currently after vmstate load将 data_size 快照至局部变量避免竞态条件导致越界读取,修复源自 VMWare QXL 设备的潜在安全漏洞。
影响:消除 guest 实例通过 race 条件触发宿主机越界读的风险。
查看原始标题
[PATCH] hw/display/qxl: fix TOCTOU in cursor chunk data_size handling修正 PVSCSI 设备在 big-endian host 上的字节序错误,并明确数据结构端序声明。
影响:使 pvscsi 在 big-endian 平台上的 I/O 正确工作。
查看原始标题
[PATCH v3 0/2] pvscsi: fix endianness issuesspa_fetch() 将请求权限而非叶 PTE 权限缓存,导致后续读请求被错误拒绝。
影响:修复 riscv-iommu 设备模型的缓存一致性问题。
查看原始标题
[PATCH] hw/riscv/riscv-iommu: preserve requested perm in spa_fetch()包含 12 个补丁,修复 Hexagon 目标的一系列错误并增加系统模式测试用例。
影响:改善 Hexagon 仿真稳定性与测试覆盖。
查看原始标题
[PULL 00/12] Hexagon fix queue修复溢出断言无效、字符类型不匹配、冗余 memset 及 HMP 标签错误;部分补丁已被维护者入队。
影响:提升 postcopy 块时间统计数据的准确性与健壮性。
查看原始标题
[PATCH 0/3] migration: postcopy blocktime cleanups and assert fixMarvell 88E1111 的 PHY 状态寄存器位 10 为实时链路状态,此前固定为 0 导致 U-Boot 误报 No link。
影响:修复 U-Boot 在 xilinx axienet 下的网络链路检测。
查看原始标题
[PATCH] hw/net/xilinx_axienet: Fix PHY register 17 link status reporting实现 Qualcomm Hexagon 平台的 QTimer,包含寄存器访问测试、帧寻址和单次定时器触发 qtest。
影响:为 Hexagon 系统模式提供标准定时器设备。
查看原始标题
[PATCH 0/3] Add QTimer deviceKVM10 条精选
60 补片系列引入平面抽象,为 SEV-SNP VMPL、TDX、ARM CCA 提供统一用户空间接口。
影响:奠定 KVM 对下一代硬件隔离特性的核心支持框架。
查看原始标题
[PATCH 00/60] KVM Planes + SEV-SNP Supportv12 系列已去除 RFC 标签,完整实现在 KVM 上下文中保存/恢复 SME 状态,包含用户空间 ABI。
影响:使 arm64 KVM 能支持 guest 使用 SME 指令集进行矩阵运算。
查看原始标题
[PATCH v12 00/29] KVM: arm64: Implement support for SME创建 vCPU 失败时遗留的 IPIv pid_table 条目可能导致 IPI 写入已释放的 pi_desc 地址。
影响:修复 vCPU 创建失败后可能引发的宿主机内存损坏。
查看原始标题
[PATCH] KVM: VMX: Postpone IPIv setup after successful vCPU creation从 TDX 模块查询最大 Quote 大小,替换固定缓冲区以适应未来加密方案。
影响:避免因 Quote 超出固定大小导致驱动失败。
查看原始标题
[PATCH v2 0/2] tdx-guest: Make Quote buffer size dynamic修复 ALLOW_LARGER_RAP 配置、ERAPS 脏跟踪、以及 MTRR 写后缺失 TLB 刷新。
影响:符合 AMD 架构规范,防止因未刷新 TLB 导致错误预测。
查看原始标题
[PATCH v2 0/3] KVM: x86/SVM: Fixes for AMD ERAPS virtualization基于 RDMA loopback QP 实现内存复制,测试 VFIO 路径,兼容 CX5 及以上硬件。
影响:使开发者在不具备真实设备时仍能测试 VFIO 功能。
查看原始标题
[PATCH v3 00/11] mlx5 support for VFIO self test允许 TDX 模块按需而非预分配 PAMT 页面,显著节省内存。
影响:降低在大量 TD 下的内存开销,是 TDX 可用性重要改进。
查看原始标题
[PATCH v7 00/11] Dynamic PAMT允许用户态进程通过 fd 导入 BAR 子区间 DMABUF 并 mmap,无需共享完整设备 fd。
影响:推动安全的多进程 VFIO 设备访问模式。
查看原始标题
[PATCH v5 0/9] vfio/pci: Add mmap() for DMABUFs保护路径 SGL 计数传递负 errno 给 sg_alloc_table_chained,导致超大分配;现增加负值检测。
影响:修复恶意或错误 T10-PI 请求引发宿主机内存耗尽的高危漏洞。
查看原始标题
[PATCH] vhost-scsi: Prevent OOM from invalid protection SGL count保存并返回 VHOST_IOTLB_BATCH_END 中 ops->set_map() 的错误,此前静默忽略。
影响:防止 VMM 在 IOTLB 编程失败后继续使用错误映射。
查看原始标题
[PATCH] vhost-vdpa: propagate set_map error to callerLibvirt4 条精选
允许为多个 pcie-expander-bus 控制器指定不同加速 SMMU 实例,提供样例 XML 配置。
影响:使 libvirt 能够匹配主机物理 SMMU 与 guest 的 VFIO 设备关联。
查看原始标题
[PATCH v10 0/6] qemu: Support HW-accelerated vSMMUs新增 check_disk_lease_owner 配置项,通过 LVB 存储域 UUID 实现租赁归属验证,已完成合入。
影响:增强集群环境下磁盘租赁的安全性,防止未经授权的域获取租赁。
查看原始标题
[RFC] sanlock: Add option to check ownership of disk leases移植 qemu 的 qemuAgent*InfoFormatParams 到 hypervisor/qemu_agent.c,并在 bhyve 驱动中实现域信息查询。
影响:使 bhyve 支持 libvirt 获取 guest 基本运行时信息。
查看原始标题
[PATCH 0/2] bhyve: implement virDomainGetGuestInfo()为 libvirtd 新构建选项和 sanlock 插件设置添加 NEWS 条目。
影响:帮助用户了解新配置项。