概览
QEMU
134补丁的QOM强制父子关系重构RFC引发广泛讨论;v11.1-rc0后有多项UI安全修复和x86、USB、AMD IOMMU、Apple SMC等设备改进;多个安全Issue关闭,但仍有vhost-user-gpu和FDC等漏洞开放。
KVM
ARM SME v12去除RFC标签进入最后评审;guest_memfd-only memslot的MMU通知器优化RFC可消除UAF;s390重新支持DCACHE_WORD_ACCESS;x86 MMU模块重载UAF已修复并排队。
Libvirt
本期未观察到显著动态。
统计
观察4
KVM · ARM SME v12
接近合入,用户空间ABI仍待确认。
KVM · guest_memfd MMU notifier RFC
潜在安全和性能改进,处于早期讨论。
QEMU · QOM强制父子关系RFC
大规模重构对下游开发者影响大,社区关注度高。
QEMU · vhost-user-gpu OOB漏洞
安全漏洞未修复,T015状态开放。
QEMU17 条精选
修正 64 位模式下 ES/CS/SS/DS 覆盖前缀未被正确忽略的问题。
影响:修复了用户模式 TCG 下错误 SIGSEGV 的回归,x86 平台稳定。
查看原始标题
[PATCH] target/i386: fix long mode segment override prefix decoding增加了通过 KVM_ARM_VCPU_PMU_V3_SET_PMU 属性选择 PMU 后端的能力,回退到默认后端或用户指定事件源。
影响:对 ARM 平台性能监控有重要意义,允许不同 PMU 硬件灵活选择。
查看原始标题
[PATCH RFC v5] target/arm/kvm: Choose PMU backend报告在 ARM11MPCore 模拟中 SMP Linux 内核出现死锁。
影响:影响老旧 arm 平台的 SMP 支持,虽非主流但需排查。
查看原始标题
target/arm: SMP guest deadlock on arm11mpcoreMarc-André Lureau 提交 134 补丁的 RFC,要求所有 QOM 对象必须指定父对象,并配套 Coccinelle 脚本清理整个代码树。
影响:直接影响所有设备模型开发者,将淘汰 orphan 模式,提高代码健壮性。
查看原始标题
[RFC PATCH 000/134] qom: Make composition-tree parenting mandatoryMarc-André Lureau 发出包含 virtio-gpu、spice 等多项安全与稳定性修复的拉取请求。
影响:修复了 pixman 空指针解引用等漏洞,影响显示后端稳定性。
查看原始标题
[GIT PULL 00/15] Various UI/security-related fixes for 11.1Reported via qemu-security:max_mem_slots 过大导致堆溢出,已关闭。
影响:历史安全漏洞,影响 vhost-user 后端稳定性。
查看原始标题
Heap buffer overflow in vhost-user scrub_shadow_regions via inflated max_mem_slots修正设备迭代逻辑,并填充完整 iMac20,1 的 SMC 密钥表以支持现代 macOS 启动。
影响:使 QEMU 对 x86 10.14+ 及 15.x 系列 macOS 的兼容性显著提升。
查看原始标题
[PATCH 0/2] hw/misc/applesmc: fix GET_KEY_BY_INDEX iteration and populate Apple SMC key set通过调整分区表大小解释和 PSI 模型,实现 OpenBSD/powernv 在模拟的 POWER9 上启动。
影响:拓宽了 ppc64 架构的虚拟机来宾支持范围,对嵌入式开发有意义。
查看原始标题
[PATCH v3] powernv: boot OpenBSD on POWER9Guest 可触发 xHCI 模拟中的 FIXME 宏导致 QEMU abort,关闭。
影响:历史安全问题,关闭不代表完全修复,建议升级。
查看原始标题
Guest-triggerable abort() in xHCI emulation via FIXME macro安全报告指出 vhost-user-gpu 光标处理中可能发生 out-of-bounds 读取,已披露并创建 Issue。
影响:尚未修复,影响启用 vhost-user-gpu 的虚拟机安全,需紧急关注。
查看原始标题
Heap out-of-bounds read in vhost-user-gpu cursor updates当 sysbus-xhci 仅配置 1 个中断时,中断号大于 0 的访问越界,已得到 Reviewed-by。
影响:影响 microvm 等使用 sysbus-xhci 的平台,修复潜在崩溃。
查看原始标题
[PATCH v3] hw/usb/hcd-xhci-sysbus: Fix OOB heap access in xhci_sysbus_intr_raise()安全报告指出 hw/block/fdc.c 中 Guest 可触发堆溢出,已披露并创建 Issue。
影响:尚未修复,影响使用软盘模拟的虚拟机安全。
查看原始标题
Heap Buffer Overflow in FDC FIFO Write Path (hw/block/fdc.c)提升最大分辨率并启用 8 位调色板、透明光标等能力位,改善现代 VMware SVGA II 驱动兼容性。
影响:对使用 vmware_vga 显卡的虚拟机图形体验有提升。
查看原始标题
[PATCH 0/4] hw/display/vmware_vga: raise resolution ceiling, advertise modern capability bits修复 MIPS O32 上系统调用号冲突、guest_base 要求及文档错误。
影响:无功能变化,但使插件描述更准确,避免误配置。
查看原始标题
[PATCH 0/3] dlcall: correct the syscall number claim and the guest requirements实现直通模式下的读写权限控制,并提供测试用例。
影响:使 AMD IOMMU 模拟更符合硬件规范,提升直通虚拟机的安全性。
查看原始标题
[PATCH 0/2] amd_iommu: Honor DTE[IR] and DTE[IW] when DTE[Mode] is 0增加两个与 byte-identical 的描述符的 USB HID 设备,用于 macOS 兼容性。
影响:改善 macOS 来宾的键盘鼠标体验,补充 Apple 生态支持。
查看原始标题
[PATCH 0/2] hw/usb/dev-hid: Apple Magic Keyboard and Mighty Mouse emulators在 virtio-9p 设备拔除前清空所有 PDU,避免协程引用已释放状态。
影响:修复了一个安全性问题,可能被 Guest 触发。
查看原始标题
[PATCH v2 0/2] 9p: fix guest-triggered Treaddir/ACPI eject UAFKVM5 条精选
Mark Brown 提交第 12 版 SME 支持,去掉 RFC 标签,用户空间 ABI 仍待确认。
影响:使 KVM 能够向 ARM 虚拟机暴露 SME 扩展,对 AI/ML 工作负载有重要意义。
查看原始标题
[PATCH v12 00/29] KVM: arm64: Implement support for SME当 vendor 模块卸载后重新加载时,缓存指针未更新导致 UAF,已修复并进入队列。
影响:解决了模块热插拔场景下的潜在崩溃,维护 x86 稳定性。
查看原始标题
[PATCH v3] KVM: x86/mmu: Fix use-after-free on vendor module reloadRFC 补丁避免 guest_memfd 内存槽触发传统 MMU 通知器,解决 UAF 问题。
影响:消除一个潜在 UAF 路径,提升 guest_memfd 安全性。
查看原始标题
[RFC PATCH] KVM: Ignore MMU notifiers for guest_memfd-only memslots修复安全存储异常处理问题,恢复对 DCACHE_WORD_ACCESS 的支持,提升文件系统性能。
影响:s390 平台字符串操作性能回归修复,经 Sashiko AI 审查还有两个待处理问题。
查看原始标题
[PATCH v3 0/6] s390: Reintroduce support for DCACHE_WORD_ACCESS修复大消息分片时 zerocopy 完成通知丢失的问题,已排队到 6.12 稳定树。
影响:影响 vsock 的高性能传输,确保零拷贝正确回调。