概览
QEMU
安全修复密集:virtio packed descriptor DoS、e1000e迁移溢出、SD循环等问题被报告或修复。ARM相关功能如named CPU models和trap fixes持续推进,VFIO单二进制重构接近完成。
KVM
x86和ARM特性并行:x86 APX、Xen/RT fix、SEV fix等继续演进;ARM GICv5 IRS、HDBSS、PMU partitioning等大型功能处于评审中。TDX Dynamic PAMT进入v7。
Libvirt
文档修复为主:API文档添加QMP和agent协议引用,修复不一致;AppArmor问题被报告。无重大功能改动。
统计
观察4
KVM · ARM GICv5 IRS支持
补丁v3已发布,ABI设计讨论中,影响ARM虚拟化完整性和用户空间接口。
QEMU · ARM named CPU models
RFC v3引入可定制CPU模型,是ARM虚拟化的重要能力,仍需大量评审。
QEMU · VFIO设备迁移并行状态转换
旨在减少迁移停机时间,但实现方案仍在讨论中,可能影响多VFIO设备迁移性能。
KVM · Xen模拟PREEMPT_RT修复
修复硬中断上下文中的锁问题,对实时系统和Xen用户关键,即将合入。
QEMU19 条精选
支持用类似x86的命名模型定义ARM CPU,允许细粒度控制属性和特征。
影响:简化管理,无需手写复杂CPU对象,对云用户重要。
查看原始标题
[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM修复DC ZVA在Device内存上的未对齐异常,以及MTX权限和页表查询优化。
影响:提高ARM仿真准确性和性能,虽非11.1但需详细审查。
查看原始标题
[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al提供最小功能启动Realm VM,基于Jean-Philippe Brucker的工作重构。
影响:机密计算Arm CCA里程碑,仍需大量工作进入主线。
查看原始标题
[RFC v1 00/25] Add Realm support to QEMU-VMM包括virtio-gpu pixman检查、vnc等安全修复。
影响:涵盖多个安全相关的bug修复,预合并准备。
查看原始标题
[GIT PULL 00/15] Various UI/security-related fixes for 11.1将vfio代码拆分为通用与KVM特定部分,支持单二进制构建。
影响:简化维护和部署,是最后一批需要单二进制改造的子系统。
查看原始标题
[PATCH 0/8] hw/vfio: single-binary提交发现virtio packed ring可被畸形描述符触发livelock,导致主机CPU100%占用。
影响:guest可发起拒绝服务攻击,VM隔离被破坏。需尽快修复。
查看原始标题
virtio: Malformed packed descriptor livelocks the device at 100% host CPU (guest triggered DoS)添加多个missing的coroutine_fn和mixed_fn注解,涉及monitor、migration、block等。
影响:提升代码正确性和静态分析能力,减少运行时bug。
查看原始标题
[PATCH 0/8] coroutine: add missing annotations用状态机替代单一布尔值,防止重复或非法设备初始化。
影响:简化设备模型,消除未定义行为,对驱动开发有利。
查看原始标题
[PATCH for-11.2 v3 00/15] qdev: Clarify and enforce the device realization lifecycle允许NVidia GH100 GPU等设备直接访问RAM设备区域,避免bounce buffer溢出。
影响:修复某些GPU passthrough场景下的死机问题。
查看原始标题
[PATCH v3 0/2] system/memory: Make ram device region directly accessible防止缓冲区溢出、过长xfer_size等从服务器返回的数据攻击。
影响:加固vfio-user协议,防止恶意服务器导致客户端崩溃。
查看原始标题
[PATCH 0/5] vfio-user: validate server responses移除自定义GArray,使用Scoreboard API解决竞态和段错误。
影响:修复多线程下的崩溃,提升插件稳定性。
查看原始标题
[PATCH v2 0/2] plugins/execlog: fix segfault and flush output on vcpu exit允许先加载设备状态,按需加载RAM页,显著减少恢复时间。
影响:关键于灾难恢复和快速启动,需与postcopy等多特性配合。
查看原始标题
[PATCH v3 00/11] migration: fast snapshot load修复SD命令处理中的无限循环和eSDHC的DMA问题,避免崩溃和文件系统损坏。
影响:影响e500和imx25-pdk等机器,稳定性关键。
查看原始标题
[PATCH 0/2] SD & SDHCI fixes for 11.2允许并行处理多个VFIO设备的状态转换,减少停机时间。
影响:对多GPU/NIC迁移性能提升明显,但实现方案仍在讨论。
查看原始标题
[PATCH 0/2] VFIO device migration parallel state transitions添加5位world_id到内存事务属性,类似ARM TrustZone NS位。
影响:为RISC-V世界保护硬件提供仿真支持。
查看原始标题
[PATCH] exec: Add RISC-V WorldGuard WID field to MemTxAttrs修复GET_KEY_BY_INDEX命令并填充完整iMac20,1键表。
影响:使现代macOS(10.14+)在x86 QEMU上正确启动。
查看原始标题
[PATCH 0/2] hw/misc/applesmc: fix GET_KEY_BY_INDEX iteration and populate Apple SMC key setreject 0xff等无效PIN值,防止断言崩溃。
影响:修复设备不可读时的异常行为,增强稳定性。
查看原始标题
[PATCH v2 0/2] vfio/pci: reject invalid PCI_INTERRUPT_PIN valuesVFIO Kconfig限制为有KVM支持的linux主机,移除不存在的asm/kvm.h包含。
影响:恢复sparc64等非KVM平台的构建能力。
查看原始标题
[PATCH 0/2] build: fix sparc64 host迁移流可设置非法rx_desc_len导致栈溢出,补丁重算值以忽略不可信数据。
影响:防止通过迁移流实施攻击,保护完整性。
查看原始标题
[PATCH 0/2] hw/net: fix rx_desc_len on migration loadKVM10 条精选
修复Xen事件通道和定时器在硬中断中持锁导致休眠。
影响:实时系统稳定关键,同时清理GPC锁使用。
查看原始标题
[PATCH v2 00/20] KVM: x86/xen: Fix Xen/GP/PREEMPT_RT issues with rwlock_t添加SPI/LPI支持,可启动完整Linux guest on FVP。
影响:GICv5虚拟化的重要里程碑,ABI设计讨论中。
查看原始标题
[PATCH v3 00/40] KVM: arm64: Add GICv5 IRS support为guest保留部分PMU计数器,减少虚拟化开销。
影响:提升guest PMU性能,仍有函数顺序问题待修正。
查看原始标题
[PATCH v8 00/21] ARM64 PMU Partitioning防止创建失败的vCPU残留pid_table条目,导致错误写入。
影响:修复潜在硬错误,但需考虑大规模部署的位图大小。
查看原始标题
[PATCH] KVM: VMX: Postpone IPIv setup after successful vCPU creation并发PV TLB刷新在vCPU激活Hyper-V前访问其结构。
影响:syzkaller发现,对Windows guest稳定重要。
查看原始标题
[PATCH v4 00/11] KVM: x86/hyperv: Fix racy usage of vcpu->arch.hyperv启用高级性能扩展,处理用户空间XSAVE写入。
影响:提升Intel/AMD新CPU性能,功能接近稳定。
查看原始标题
[PATCH v5 00/20] KVM: x86: Enable APX for guestsFOLL_WRITE与LONGTERM组合破坏文件后备内存注册。
影响:修复virtio-pmem等场景下的SEV启动失败。
查看原始标题
[PATCH v2] KVM: SEV: drop FOLL_WRITE for encrypted region registrationSNP guest内存区域优化RMP检查,减少开销。
影响:提升SEV-SNP主机性能,接近合入。
查看原始标题
[PATCH v10 0/6] Add RMPOPT support.硬件辅助脏页跟踪,与dirty-ring集成讨论中。
影响:大幅减少脏页跟踪开销,对迁移性能有利。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5动态分配PAMT页面节省内存,接近主线。
影响:TDX部署关键,减少内存浪费。
查看原始标题
[PATCH v7 00/11] Dynamic PAMTLibvirt1 条精选
将“no”视为普通文件名,未来版本将废弃,推荐使用空字符串。
影响:简化脚本配置,避免歧义。