概览
QEMU
ARM架构相关补丁占主导,包括SME2p2实现、HDBSS支持、可定制主机模型以及命名CPU模型;同时多个安全修复(9p UAF、vfio-user验证、virtio-gpu)和性能优化(VFIO迁移并行)处于评审中。
KVM
ARM侧SME v13接近合入,PMU多主机支持获更新;x86侧修复了VMX IPIv setup可能导致的UAF以及TSC deadline timer丢失中断问题;TDX guest quote缓冲区改为动态大小。
Libvirt
启动12.6.0版本冻结流程,计划7月27日冻结、8月3日发布;报告了一个QEMU ACPI重启时与virtlockd的磁盘租约冲突问题。
统计
观察4
QEMU · ARM RME Realm支持
T003/T005系列的v1 RFC已发布,提供了启动Realm VM的最小功能,但pflash支持等问题正在讨论中,后续进展值得关注。
QEMU · QOM强制父对象结构
T001的134补丁RFC正在重构整个QOM模型,影响深远,社区讨论热烈,需要跟踪后续设计决策。
QEMU/KVM · ARM64可定制KVM主机模型与命名CPU模型
T009和T011两者目标一致但方法不同,前者侧重writable ID reg,后者侧重命名CPU模型,未来可能合并或岔开。
QEMU · VFIO设备迁移并行状态转换
T030提出通过并行化状态转换减少停机时间,但涉及notifiers机制重设计,评审中。
QEMU14 条精选
修补x-remote机器未正确暴露于Arm二进制、测试文件依赖KVM等问题,共6个补丁。
影响:使--disable-tcg的QEMU能通过make check-functional。
查看原始标题
[PATCH 0/6] target/arm: Fix functional test failures in KVM-only builds共17个补丁,修复DC ZVA在Device页上的未对齐故障、MTX权限顺序以及多次页表查询优化,属于细微bug修复。
影响:提高ARM指令集模拟的精度,避免潜在的guest异常。
查看原始标题
[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al添加FMUL(multiple and single/multiple vectors)指令,完成SME2p2子特性,允许在-max CPU上启用SVE2p2。
影响:使QEMU支持ARM v9.4的SME2p2扩展。
查看原始标题
[PATCH for-11.2 0/6] target/arm: Implement FEAT_SME2p2报告在模拟arm11mpcore时SMP Linux内核死锁,可能与系统中断模型有关。
影响:影响arm11mpcore平台用户,需进一步排查。
查看原始标题
target/arm: SMP guest deadlock on arm11mpcore该RFC系列共134个补丁,旨在使QOM的父-子对象关系成为强制性要求,涉及memory_region_init的调用转换,并添加非空返回属性。
影响:大规模重构将改善对象树正确性,但引入的兼容性变化需要全栈适配。
查看原始标题
[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory修复包括virtio-gpu图像分配空返回值检查、VNC消息处理、i386/tdx未初始化变量等15个补丁,纳入11.1-rc。
影响:提升虚拟图形和UI子系统的稳定性和安全性。
查看原始标题
[GIT PULL 00/15] Various UI/security-related fixes for 11.1撰写文档明确哪些场景不视为安全问题,如非虚拟化用途、无效配置等,用于指导安全披露处理。
影响:使安全响应团队在处理报告时有一致性标准。
查看原始标题
[PATCH] docs: outline some guidelines for security classification回退commit 4a2e242bbb对ram_device区域的间接访问,恢复直接memcpy,避免DMA bounce buffer溢出导致的guest挂起。
影响:解决NVidia GH100 GPU直通场景下的guest宕机问题。
查看原始标题
[PATCH v3 0/2] system/memory: Make ram device region directly accessiblexen-9p断开连接时释放ring结构但未等待PDU完成,导致释放后使用;同时未清理服务器状态。
影响:消除guest触发的9p文件系统UAF风险。
查看原始标题
[PATCH 0/3] 9p: fix guest-triggered Treaddir/ACPI eject UAF通过让PRE_COPY->STOP_COPY和RESUMING->RUNNING等状态转换并行化,减少迁移切换时的停机时间。
影响:对多VFIO设备VM可显著降低迁移总停机时间(报告称最多约50%)。
查看原始标题
[PATCH 0/2] VFIO device migration parallel state transitions两个guest可触发的bug:缓冲读与复位冲突导致crash,以及迁移排水导致的死锁;共9个补丁。
影响:消除生产场景中报告的数据损坏与QEMU崩溃。
查看原始标题
[PATCH 0/9] hw/ide: fix ATAPI CD reads racing port reset and drain实现RISC-V平台管理接口的System Reset服务组,支持关机与冷重启。
影响:使RISC-V固件能够通过RPMI标准实现复位控制。
查看原始标题
[PATCH v3 05/10] riscv: add RPMI system reset service删除bytes_pp字段,改为直接从format字段推导,防止迁移时两者不匹配导致的验证遗漏。
影响:修复扫描设置验证的完整性,提升迁移安全性。
查看原始标题
[PATCH] hw/display/virtio-gpu: Remove the bytes_pp field检查服务器返回的region_info大小、max_xfer_size合理性,阻止恶意服务器导致客户端崩溃。
影响:增强vfio-user客户端的安全性。
查看原始标题
[PATCH 0/5] vfio-user: validate server responsesKVM9 条精选
修复vCPU创建过程中IPIv寄存器残留可能导致UAF的bug,当kvm_vm_ioctl_create_vcpu失败时会残留pi_desc地址。
影响:消除因vCPU创建失败导致的潜在HW错误。
查看原始标题
[PATCH] KVM: VMX: Postpone IPIv setup after successful vCPU creationv13系列,实现SME(Scalable Matrix Extension)的虚拟化支持,包括ID寄存器、上下文切换和用户空间ABI。
影响:使KVM能为guest提供SME硬件特性。
查看原始标题
[PATCH v13 00/32] KVM: arm64: Implement support for SMEIntel更新文档移除了AMX-TF32特性,KVM因此移除对应枚举。
影响:清理无效CPUID位,避免guest误认。
查看原始标题
[PATCH] KVM: x86: Remove AMX-TF32 enumerationv9系列,在异构系统中使用多个PMU实例,避免vCPU迁移时PMCCNTR停止导致Windows崩溃。
影响:修复Windows guest在异构ARM系统中的稳定性。
查看原始标题
[PATCH v9 00/16] KVM: arm64: PMU: Use multiple host PMUs修复在迁移过程中KVM_GET_LAPIC后调用KVM_GET_MSRS时定时器中断丢失的问题。
影响:消除TSC deadline timer中断丢失。
查看原始标题
[PATCH] KVM: x86: Only reset TSC Deadline Timer in apic_timer_expired on KVM_RUN查询TDX模块以获取最大Quote大小,替换固定常量,适配未来引用增长(如后量子密码)。
影响:保证TDX guest与未来TDX模块的兼容性。
查看原始标题
[PATCH v2 0/2] tdx-guest: Make Quote buffer size dynamicRFC系列,允许专用宿主环境使用外部PFNMAP内存(无struct page、1GiB页面支持)替代内核管理内存,减少开销并加速kexec。
影响:为需要极低内存开销的高密度托管场景提供新接口。
查看原始标题
[RFC PATCH v2 00/11] KVM: Allow alternative providers of guest_memfd backed by PFNMAP memoryv4系列补丁,为ARMv9.5的HDBSS特性添加支持,硬件辅助脏页跟踪以减少扫描开销。
影响:大幅降低脏页扫描的CPU开销。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5v4系列,在s390上恢复使用字粒度缓存访问,同时修复了防安全存储访问中的bug。
影响:提升s390主机与guest的性能。
查看原始标题
[PATCH v4 0/8] s390: Reintroduce support for DCACHE_WORD_ACCESSLibvirt2 条精选
ACPI虚假重启尝试重新获取已持有的磁盘租约,导致重启失败;影响使用virtlockd的环境。
影响:需在libvirt侧或配置上解决以避免迁移/重启故障。
查看原始标题
QEMU ACPI reboot fails with virtlockd: fake reboot attempts to reacquire an already-held disk lease发布管理员提议冻结日期为7月27日,RC2在7月30日,正式发布8月3日。
影响:社区需在此之前提交修复和翻译。