概览
QEMU
raspi4b 获得完整 PCIe 和 GENET 网络支持及新增 RNG200/thermal;virtio 安全加固(split 队列验证、virtio-snd 检查),x86 新增 AMD LBRv2 模拟。
KVM
guest_memfd in-place conversion v8 获 ACK;ARM GICv5 IRS v4 开放 SPIs/LPIs;AMD LBRv2 SVM 支持新提交;Windows 内存损坏因 SVM TLB 冲刷修复。
Libvirt
修补 bhyve 少量内存泄漏,清理事件线程,为 12.6.0 更新 NEWS。
统计
观察4
KVM · guest_memfd in-place conversion
v8 已获 Reviewer ACK,但仍有 TDX 大页方向需要跟进,v9 可能很快。
KVM · KVM ARM GICv5 IRS
允许完整 Linux 引导,架构级重大变化,仍在评审中,需关注后续反馈。
KVM · SVM TLB flush 修复
直接修复 Windows 内存损坏,但可能引入 HV 路径变更,需要更多测试。
QEMU · virtio-iommu OOM 安全 Issue
公开的安全问题,影响 virtio-iommu 设备,尚无补丁,需持续关注。
QEMU18 条精选
补全 Sergey Kambalin 的 raspi4b 支持,添加 PCIe Root Complex 和 GENET 控制器,解决无网络问题。
影响:raspi4b 虚拟机不再依赖 usb-net,可直接使用板载 GENET 和 PCIe 设备。
查看原始标题
[PATCH 00/19] hw/arm/raspi4b: working PCIe and GENET (real networking)去掉 gen_compute_eflags 调用后忘记更新 cc_op,导致后续条件分支错误。
影响:修复 SAHF 指令后 EFLAGS 跟踪错误。
查看原始标题
[PATCH] target/i386: Update cc_op for SAHF实现 BCM2711 的硬件随机数生成器和 dummy 热传感器,移除 DTB 中对应节点屏蔽。
影响:完善 raspi4b 平台支持,guest 可使用 hwrng 和热区。
查看原始标题
[PATCH 0/5] hw/arm/raspi4b: RNG200 and thermal sensor暴露 LBR v2 和 dependent LBR freeze 特性,使 guest 可使用 Zen 4 分支采样。
影响:QEMU x86 模拟功能对齐 AMD Zen 4 硬件特性。
查看原始标题
[PATCH 0/2] target/i386: Add AMD LBR Extension v2 support修复 PCIe Root Complex 无法发现下游设备的问题,使 lspci 和 xHCI 等控制器可用。
影响:PCIe 总线功能完整,支持任意 PCIe 设备挂接。
查看原始标题
[PATCH 0/2] hw/arm/bcm2838_pcie: make PCI device enumeration work为多目标 single-binary 增加机器类型运行时过滤,基于 target 接口和 CONFIG 配置。
影响:single-binary 能像独立目标二进制一样暴露正确机器类型。
查看原始标题
[PATCH 00/27] single-binary: implement dynamic filtering for machine types在 monitor、migration、io、block、9pfs 等添加 coroutine_fn 注解。
影响:降低协程上下文误用风险,提高正确性。
查看原始标题
[PATCH 0/8] coroutine: add missing annotations清理 unused import、重命名 helper、修复 bitmap 检查。
影响:使 check -qcow2 通过。
查看原始标题
[PATCH v2 0/3] iotests: fix three spurious local failures支持在 host 使用 2G 巨页映射 guest 内存。
影响:s390x 大内存场景性能提升。
查看原始标题
[PATCH v1 1/1] target/s390x: Allow 2G hugepages guest backing安全 Issue 报告,通过 virtio-iommu 实时重编程可耗尽宿主机内存。
影响:安全风险,攻击者可能通过 guest 引发宿主机 OOM。
查看原始标题
hw/virtio: virtio-iommu live virtqueue reprogramming can drive host OOM将 msg_lspid 和 msg_lrpid 从错误类型改为 abi_int。
影响:修复 IPC msg 结构布局。
查看原始标题
[PATCH] linux-user: fix incorrect msg_l[sr]pid members of target_msqid_ds结合之前线程,为 Hexagon 核心子系统添加中断控制器和定时器,支持更多测试。
影响:Hexagon 目标更完整,virt 和 DSP 机器可用。
查看原始标题
[PATCH v3 00/14] Add hexagon l2vic, qtimer devices在 virtio_snd_pcm_status 中加入长度检查,避免 Coverity CID 1547527 指出的潜在问题。
影响:提高 virtio-snd 健壮性,防止异常数据导致问题。
查看原始标题
[PATCH v3 0/2] More virtio-snd fortifications/coverity fixes处理 INT64_MIN / -1 导致 QEMU 自身崩溃而非 guest 信号的问题。
影响:避免 emulator 宿主崩溃。
查看原始标题
[PATCH 0/2] target/s390x: Fix DR/D INT64_MIN / -1 host crashv2 版,增加更多注解,修正 rdma 迁移中 yield_until_fd_readable 的调用环境判断。
影响:完善协程注解体系,修复潜在死锁。
查看原始标题
[PATCH v2 0/8] coroutine: add missing annotations在 virtqueue_split_pop() 中调用 virtqueue_num_heads() 检查 avail 索引距离,防止无效队列状态被进一步处理。
影响:增强 virtio 安全性,阻止恶意扩展可用 ring 的越界读取。
查看原始标题
[PATCH] virtio: validate split queue head count before popping引入 GET_VRING_BASE_SKIP_DRAIN 新协议消息,允许后端跳过 draining 立即暂停。
影响:解决旧版本 QEMU 不兼容导致迁移卡住等问题。
查看原始标题
[PATCH v4 0/6] vhost-user-blk: fix compatibility with older qemu versions修复黑屏和 assert 失败等三个 bugs,需回滚到稳定版本。
影响:修复 old IGD 直通黑屏和启动失败。
查看原始标题
[PATCH v3 0/3] xen/igd: fixes for Intel IGD passthroughKVM11 条精选
强制回收仍在 IN_USE 的 VMSA 页,避免 RMP #PF 导致 guest crash。
影响:修复内存释放竞争条件,提升 SEV/SNP 稳定性。
查看原始标题
[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA使 GICv5 支持 SPIs 和 LPIs,可引导完整 Linux 且包含动态门铃创建。
影响:ARM 虚拟化功能大幅升级,逼近真实硬件。
查看原始标题
[PATCH v4 00/48] KVM: arm64: Add GICv5 IRS support虚拟化 LBR v2 MSRs 和冻结功能,最多 16 条分支记录。
影响:Zen 4+ 性能分析可穿透虚拟化。
查看原始标题
[PATCH 0/7] KVM: SVM: Add support for AMD LBR Extension v2当 hv-tlbflush=on 且 NPT 启用时,svm_flush_tlb_gva 需进行全 ASID 冲刷。
影响:修复 AMD 平台上 Windows BSOD 和内存损坏。
查看原始标题
[PATCH] KVM: SVM: make svm_flush_tlb_gva do a full asid flush if NPT enabled允许 CoCo VM 不需双内存源即可转换 private/shared,Xiaoyao Li 表示好主意。
影响:降低 CoCo 内存开销,pKVM 急需特性。
查看原始标题
[PATCH v8 00/46] guest_memfd: In-place conversion support为 L2 vCPU 使用独立静态 ASID,减少嵌套 VM-Entry/Exit 时 TLB 全冲刷。
影响:嵌套虚拟化性能提升。
查看原始标题
[RFC PATCH v2 00/25] Optimize nSVM TLB flushes解决 KVM clock 不精确、masterclock 决策不一致及 nVMX TSC 缩放问题。
影响:提高时间同步精确度,简化维护。
查看原始标题
[PATCH v6 00/36] Cleaning up the KVM clock mess重构 prepare/invalidate 为 make_private/reclaim,为 in-place conversion 做准备。
影响:代码接口更加清晰,减少误导性命名。
查看原始标题
[PATCH v6 0/9] KVM: guest_memfd: RECLAIM+CONVERT cleanups动态分配 PAMT 元数据以节省内存,修复潜在 MMU 缓存耗尽问题。
影响:大幅减少 TDX 内存浪费,同时提升可靠性。
查看原始标题
[PATCH v8 00/11] Dynamic PAMT修复 IDAL 长度计算、工作队列未取消导致的 UAF 和 TOCTOU 竞争。
影响:提升 s390 DASD 直通可靠性。
查看原始标题
[PATCH v3 0/8] s390/vfio_ccw fixesv4 根据 Sashiko 反馈修订,修复更多 IDAL 大小计算问题。
影响:与 v3 连续修复,提高安全性。
查看原始标题
[PATCH v4 0/9] s390/vfio_ccw fixesLibvirt1 条精选
修复 virtio-serial 参数构造、pf 网络和 state cleanup 中的泄漏。
影响:减少 bhyve 驱动内存消耗。