概览
QEMU
当天ASPEED BMC与RISC-V平台模型增强,VFIO迁移并行化提效方案进入评审。安全方面发现QXL monitors_config越界读取和e1000e迁移状态栈溢出漏洞,已触发修复流程。
KVM
x86 TDX扩展、Arm CCA、SME、动态PAMT等多架构机密计算能力进入深度评审;x86 PMU topdown指标支持接近合入;nSVM TLB冲刷优化RFC持续推进。
Libvirt
新增iothread poll-weight属性支持,允许用户控制IO线程自适应轮询权重;构建脚本增加目录存在性检查。
统计
观察4
KVM · TDX Module Extensions (T001)
RFC阶段,核心锁机制和接口设计需进一步讨论,后续版本影响TDX整体支持路径。
KVM · nSVM TLB flushes optimization (T004)
RFC v2提出静态ASID方案,与社区传统设计有分歧,需等待达成共识。
KVM · Arm CCA (T007)
v15转向guest_memfd内存转换,影响后续ARM虚拟化安全框架,review中。
QEMU · VFIO migration parallel state transitions (T031)
评审中,可能显著降低多设备迁移停机时间,需关注对中断控制器的潜在影响。
QEMU15 条精选
gpa2hva()返回的MemoryRegion未在SEV调用者中释放,补丁修复引用泄漏。
影响:修正内存管理缺陷,避免潜在的内存泄漏。
查看原始标题
[PATCH] target/i386/sev: fix MemoryRegion reference leaks in gpa2hva callers添加CPUID feature标志,允许QEMU请求KVM透传APERF/MPERF MSR。
影响:支持guest内使用APERF/MPERF进行性能监测。
查看原始标题
[PATCH v2 0/1] target/i386: Add support for KVM APERF/MPERF passthrough为AST2700 SoC的HACE模型添加crypto命令支持,解决内核启动时密码驱动自检失败的问题。
影响:使AST2700平台可完整模拟密码硬件,提升BMC固件启动兼容性。
查看原始标题
[PATCH v2 00/17] Support the ASPEED HACE crypto command在monitor、migration、io、block、9pfs子系统添加coroutine_fn等注解,修复相关一致性问题。
影响:提高代码正确性,减少协程上下文误用风险。
查看原始标题
[PATCH 0/8] coroutine: add missing annotations恢复ram device区域的可直接访问能力,解决NVidia GH100 GPU DMA挂起问题。
影响:修复特定GPU passthrough场景下QEMU挂死。
查看原始标题
[PATCH v3 0/2] system/memory: Make ram device region directly accessible在QEMU中实现s390 CPACF指令子集,支持跨平台测试s390密码驱动。
影响:允许x86主机上开发测试s390密码模块。
查看原始标题
[PATCH v12 00/17] target/s390x: Extend qemu CPACF support支持RISC-V域标识和内存保护表扩展v0.4.9,提供硬件级细粒度内存保护。
影响:为RISC-V虚拟化安全监控提供新能力。
查看原始标题
[PATCH v7 00/11] target/riscv: Implement Smsdid and Smmpt extension补齐L2缓存控制器、DDR训练等缺失模块,使HSS v2024.06可启动至Linux。
影响:修复Icicle Kit机器模型长期无法正常启动的问题。
查看原始标题
[PATCH 00/26] hw/riscv: Restore Microchip PolarFire SoC Icicle Kit firmware boot修复FlexCAN emulation中Coverity指出的漏洞,修正复位掩码和寄存器偏移。
影响:提升CAN总线仿真准确性和稳定性。
查看原始标题
[PATCH 0/9] FlexCAN fixes for-11.1为K230 SoC添加最小化DDR控制器和PHY寄存器模型,支持U-Boot SPL DRAM初始化。
影响:使K230机器模型可完成U-Boot SPL引导流程。
查看原始标题
[PATCH 0/3] riscv: Add K230 DDR controller and PHY models在qxl_phys2virt()中增加heads数组大小验证,防止guest触发OOB读取。
影响:修复一个可被guest利用的安全漏洞,提升显示设备安全性。
查看原始标题
[PATCH] hw/display/qxl: validate monitors_config heads[] in phys2virt允许VFIO设备在迁移期间并行执行PRE_COPY→STOP_COPY等状态转换,减少停机时间。
影响:显著降低多设备VM迁移总停机时间。
查看原始标题
[PATCH 0/2] VFIO device migration parallel state transitions修复因地址寄存器重用导致的错误访存,重构使用TRANS()宏。
影响:修复MicroBlaze仿真中反转load/store指令执行错误。
查看原始标题
[PATCH v2 0/7] target/microblaze/translate: fix reversed load/store translation在PCI_COMMAND memory-decode位切换时,合并重复的DMA映射/解映射操作。
影响:减少不必要的IOMMU操作,提升性能。
查看原始标题
[PATCH] hw/vfio: Coalesce repeated PCI_COMMAND memory-decode DMA (re)map for passthrough BARs报告e1000e在接收畸形迁移状态时存在栈缓冲区溢出漏洞。
影响:潜在安全漏洞,需紧急修复。
查看原始标题
Stack buffer overflow in QEMU e1000e after malformed migration stateKVM10 条精选
RFC v2系列,扩展TDX模块接口,初步实现TDX Quoting支持。讨论集中于内部锁机制与BUSY错误处理。
影响:为后续完整的TDX远程证明功能奠定基础。
查看原始标题
[PATCH 00/15] Enable TDX Module Extensions and DICE-based TDX Quotings390在构建时提取arm64相关定义和实现,避免代码移动。
影响:减少两架构间的重复代码,方便未来维护。
查看原始标题
[PATCH v4 00/27] KVM: s390: Introduce arm64 KVMv15系列,使用guest_memfd转换内存,支持保护虚拟机。已获多位reviewed-by。
影响:Arm平台机密计算的关键实现。
查看原始标题
[PATCH v15 00/37] arm64: Support for Arm CCA in KVM暴露固定计数器3和IA32_PERF_METRICS MSR,消除GP计数器多路复用。v6已获reviewed-by。
影响:提供准确的访客Topdown性能分析能力。
查看原始标题
[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics supportv12系列,支持流式SVE扩展,移除RFC标签。讨论用户空间ABI设计。
影响:arm64虚拟化获得完整的SME指令集支持。
查看原始标题
[PATCH v12 00/29] KVM: arm64: Implement support for SMEv3系列,在vGICv5基础上增加SPI和LPI支持,可启动完整Linux guest。
影响:GICv5虚拟化进入可用阶段。
查看原始标题
[PATCH v3 00/40] KVM: arm64: Add GICv5 IRS support使用静态ASID为L2 vCPU单独分配ASID,取代当前每次嵌套切换全量冲刷。讨论建议忽略guest NASID。
影响:大幅减少嵌套虚拟化中TLB刷新的性能开销。
查看原始标题
[RFC PATCH v2 00/25] Optimize nSVM TLB flushes按需分配/释放TDX密钥表页,减少内存占用。v7已获多数reviewed-by,接近合入。
影响:显著降低TDX虚拟机内存开销。
查看原始标题
[PATCH v7 00/11] Dynamic PAMT实现RMPOPT指令后端,优化SNP场景下RMP检查性能,并在guest终止后执行RMPOPT。
影响:减少SEV-SNP环境下非SNP内存访问的性能开销。
查看原始标题
[PATCH v10 0/6] Add RMPOPT support.v4系列,利用ARMv9.5硬件辅助脏页跟踪,减少扫描开销。
影响:提升内存密集型工作负载的迁移性能。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5Libvirt4 条精选
清理旧有代码,简化状态机,添加<on_crash>新动作以维持虚拟机运行状态。
影响:增强虚拟机崩溃处理灵活性。
查看原始标题
[PATCH 00/13] qemu: Refactor panic action handling and introduce 'preserve-running' action for <on_crash>允许用户在XML中设置iothread的poll-weight属性,控制自适应轮询权重。
影响:提供更精细的IO线程轮询调优能力。
查看原始标题
[PATCH 0/6] qemu: add poll-weight support for iothreads将test -e改为test -d,更严格地检查目录存在。
影响:提高构建脚本健壮性。
查看原始标题
build: Check for directory in the git_werror check同T040,补丁版本已附带Reviewed-by。
影响:改进构建检查逻辑。