概览
QEMU
当日收到多个安全漏洞报告(virtio-net MMIO绕过、virtio-scsi内存泄漏)以及多项安全补丁(UEFI、vmware_vga)。ARM新模型(Cortex-M85)及s390x迁移能力持续推进,vhost-user隔离内存作为RFC提出。TCG测试迁移至Meson的v5仍在评审。
KVM
SEV VMSA RMP异常修复(v4)继续讨论TDX大页方向,TDX Quoting扩展(v2)需要详细评审。nSVM TLB优化和guest_memfd PFNMAP支持均处于RFC阶段。CVE-2026-46113后向移植至5.10内核。
Libvirt
单一补丁修复nexttimer整数溢出,解决长期运行后定时器ID冲突问题,处于讨论阶段。
统计
观察4
KVM · SEV VMSA RMP #PF修复
该修复直接涉及机密计算数据损坏风险,v4讨论已转向TDX大页集成,需关注合入进度。
QEMU · virtio-net MMIO重入保护绕过
新发现安全漏洞,可绕过MMIO重入保护,需等待官方修复。
KVM · TDX DICE Quoting扩展
为TDX机密计算提供认证能力,v2去除RFC标签,需完整代码评审。
QEMU · vhost-user 隔离内存模式
RFC提案旨在增强vhost-user安全性,评审中可能成为下一代vhost-user安全基础。
QEMU12 条精选
AMD PerfCore模式下计数器/选择器MSR为交错布局,需使用逻辑索引替代物理索引。
影响:解决AMD vPMU热迁移和快照恢复时的寄存器损坏问题。
查看原始标题
[PATCH 1/1] target/i386/kvm: Use logical counter index for AMD PMU getter针对--disable-tcg和--without-default-devices配置,修正依赖和编译。
影响:确保未启用TCG时ARM虚拟化仍可正常编译。
查看原始标题
[PATCH 0/4] target/arm: Build fixes related to GICv3/v5 and hw accelerators添加Cortex-M85 CPU模型及Corstone SSE-310子系统和mps3-an555 FPGA板,但评论建议先实现PACBTI特性。
影响:为ARM M-profile PACBTI提供硬件基础,但合入前需完善特性实现。
查看原始标题
[PATCH 0/4] arm: add Cortex-M85, SSE-310, and mps3-an555为i.MX8MP SoC添加GPC/GPR/SRC模型,支持从A53加载M7固件。
影响:扩展ARM SoC仿真能力,支持非对称多处理场景。
查看原始标题
[PATCHv2 0/7] hw/arm: Adding Cortex-M7 Asymmetric Multiprocessing boot support for i.MX8MP将TCG测试从Makefile迁移至Meson,覆盖所有架构,v5版本继续讨论容器构建方案。
影响:统一测试构建系统,提升可维护性和与主构建系统的集成度。
查看原始标题
[PATCH v5 00/98] tests/tcg: run tests with meson通过隔离内存区域消除vhost-user设备对Guest内存的直接访问,增加安全性。
影响:增强多租户场景下的安全隔离,是vhost-user安全演进的重要方向。
查看原始标题
[PATCH RFC 00/15] vhost-user: isolated memoryguest提供巨大x*y值可使主机进入无效循环,补丁在读取args前增加检查。
影响:防止guest引发主机拒绝服务攻击。
查看原始标题
[PATCH v2] hw/display/vmware_vga: Don't allow guest to trigger long running loop in hostqemu_bh_new_guarded使用错误DeviceState,导致MMIO重入保护可被绕过。
影响:可能被利用破坏虚拟机隔离,属于安全漏洞。
查看原始标题
virtio-net: qemu_bh_new_guarded uses wrong DeviceState, bypassing MMIO reentrancy protection修复UEFI变量服务中多个安全漏洞,包括签名列表大小检查、存储计数等。
影响:防止UEFI固件模拟中的安全漏洞,已合入稳定分支。
查看原始标题
[PATCH v4 0/6] hw/uefi: security fixes添加zPCI设备状态保存/恢复,支持模拟设备迁移,VFIO设备仍不可迁移。
影响:使s390x上模拟PCI设备可迁移,提升可用性。
查看原始标题
[PATCH v4 00/15] s390x/pci: Implement migration for emulated devices将dma-buf失败消息从模糊的“BAR映射可能失败”改为明确提及P2P DMA。
影响:减少运维困惑,帮助快速定位问题。
查看原始标题
[PATCH] vfio/region: Clarify dma-buf failure messagesmalformed batch命令处理中存在内存泄漏,可被攻击者利用耗尽宿主机内存。
影响:安全漏洞,需紧急修复。
查看原始标题
Host memory leak in virtio-scsi malformed batch cleanupKVM5 条精选
实现TDX模块扩展基础设施并集成DICE引用功能,v2要求完整评审。
影响:为TDX机密计算环境提供认证能力。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension强制回收仍在使用的VMSA页,避免RMP#PF,v4讨论TDX大页方向。
影响:修复机密计算场景下的数据损坏风险,关键安全修复。
查看原始标题
[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA允许专用宿主环境通过PFNMAP提供guest内存,避免struct page开销,并增加CoCo-private映射保护。
影响:降低内存开销并加速kexec,是机密计算宿主优化的重要选项。
查看原始标题
[RFC PATCH v2 00/11] KVM: Allow alternative providers of guest_memfd backed by PFNMAP memory使用静态ASID为L2 vCPU单独分配,减少嵌套虚拟化的TLB冲刷。
影响:大幅提升嵌套虚拟化性能,特别是容器场景。
查看原始标题
[RFC PATCH v2 00/25] Optimize nSVM TLB flushes后向移植KVM shadow paging use-after-free修复至5.10稳定版。
影响:确保长期稳定内核安全。
查看原始标题
[PATCH 5.10.y 00/17] KVM: fixes for CVE-2026-46113 and related issuesLibvirt1 条精选
virEventGLibTimeoutAdd累加导致nexttimer溢出为负数,引发定时器ID冲突。
影响:长时间运行后libvirtd定时器失效,影响客户端连接。