概览
QEMU
virtio-gpu多个安全漏洞修复补丁提交,包括blob iov验证、use-after-free和偏移环绕;raspi4b内存容量和设备bug修复;RISC-V K230 SPI支持及ARM CPU模型继续讨论。
KVM
x86 PMU Topdown metrics v6获Reviewed-by,接近合入;AMD TLB flush问题引发对APM规范的讨论;s390 vfio_ccw修复更新至v5;KVM clock清理v6仍在评审。
Libvirt
本期未观察到显著动态。
统计
观察3
KVM · SVM TLB flush与NPT交互
Windows内存损坏问题的根因未完全确定,需AMD澄清INVLPGA在NPT下的预期行为。
QEMU · virtio-gpu安全修复系列
多个补丁仍在评审中,涉及guest控制漏洞,需关注合入进度和完整性。
KVM · KVM clock清理
v6已提交,涉及masterclock决策统一和nVMX TSC缩放,对时钟可靠性有重要影响。
QEMU14 条精选
基于自定义主机模型,引入SYSREG字段属性,简化CPU模型配置。
影响:简化ARM CPU迁移兼容性设置。
查看原始标题
[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM增强KVM/arm主机模型,支持设置可写ID寄存器字段,提供灵活性。
影响:为ARM虚拟机迁移提供更多配置可能。
查看原始标题
[RFC PATCH v7 00/18] kvm/arm: Introduce a customizable aarch64 KVM host model修复现代内核驱动时才暴露的看门狗时序和GENET多环状态问题。
影响:支持官方树莓派OS完整启动。
查看原始标题
[PATCH 0/2] hw/arm/raspi4b: fix watchdog and GENET bugs hit by modern distro kernelsDTB内存节点检查误用ram_size,导致2G配置下访存仅921 MiB。
影响:恢复全内存可用性。
查看原始标题
[PATCH 0/2] hw/arm/raspi4b: fix guest RAM capped at ~1 GiB regardless of machine size包含spapr fdt双释放等多个修复,旨在稳定11.1。
影响:提高QEMU 11.1的稳定性。
查看原始标题
[PATCH 0/7] Fixes for 11.1根据AIA规范,IOMMU必须无条件发送MRIF通知MSI,移除错误的使能位检查。
影响:符合规范,避免中断丢失。
查看原始标题
[PATCH v2 0/3] riscv-iommu: always send MRIF notice MSI为K230板卡添加DesignWare SSI控制器,作为完整启动路径基础。
影响:扩展RISC-V虚拟化生态。
查看原始标题
[PATCH 00/11] hw/riscv: Add K230 SPI, QSPI, IDMA and XIP support修正__NR_fsopen宏定义错误,使fsmount等系统调用不再返回-ENOSYS。
影响:修复systemd凭据设置失败。
查看原始标题
[PATCH] linux-user: fix guards for the fsmount(2) syscall series将menvcfg/henvcfg的LPE和SSE位添加到RV32可写掩码。
影响:使RV32能使用Zicfilp和Zicfiss扩展。
查看原始标题
[PATCH v2] target/riscv: allow menvcfg/henvcfg LPE and SSE bits on RV32迁移过程中若config_len过大(如4G),立即检查错误并退出,避免无用旋转。
影响:防止迁移挂起或资源耗尽。
查看原始标题
[PATCH] virtio: fail early on bad config_len in migration在CREATE_BLOB时检查blob_size是否超过iov总大小,防止扫描出越界表面。
影响:防止guest恶意触发主机越界读取。
查看原始标题
[PATCH v2] hw/display/virtio-gpu: validate blob iov size清除res->blob指针,避免光标更新误用已分离的备份。
影响:修复use-after-free安全漏洞。
查看原始标题
[PATCH v2] hw/display/virtio-gpu: fix use-after-free on blob detach backing使用uint64_t计算偏移并拒绝超出UINT32_MAX,防止guest控制扫描出任意区域。
影响:修复偏移环绕导致的安全问题。
查看原始标题
[PATCH v2] hw/display/virtio-gpu: fix offset wraparound in scanout_blob_to_fb将guest控制的内存分配改为g_try_malloc,失败时返回错误而非终止。
影响:提高对恶意guest的健壮性。
查看原始标题
[PATCH] virtio-gpu: use g_try_malloc to avoid guest-triggered abortKVM7 条精选
暴露固定计数器3和IA32_PERF_METRICS MSR,消除GP计数器多路复用,v6获Reviewed-by。
影响:提升guest TMA分析精度和性能。
查看原始标题
[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics supporthv-tlbflush=on时,svm_flush_tlb_gva必须执行完整ASID冲刷,否则导致Windows内存损坏。
影响:修复AMD Turini/Milan上罕见的Windows崩溃。
查看原始标题
[PATCH] KVM: SVM: make svm_flush_tlb_gva do a full asid flush if NPT enabled将上游修复向后移植到稳定内核,防止错误函数调用。
影响:增强稳定内核的安全性。
查看原始标题
[PATCH 5.10.y/5.15.y] KVM: VMX: Make vmread_error_trampoline() uncallable from C code解决KVM clock不精确、masterclock决策不一致及nVMX TSC缩放问题。
影响:提高KVM时钟可靠性。
查看原始标题
[PATCH v6 00/36] Cleaning up the KVM clock mess修复CRW并发锁、IDAL大小计算等预存问题,v5获Reviewed-by。
影响:提高DASD直通稳定性。
查看原始标题
[PATCH v5 00/10] s390/vfio_ccw fixes在live migration mkey上启用relaxed ordering,提升性能并支持限制严格排序的硬件。
影响:改善vfio迁移性能。
查看原始标题
[PATCH rdma-next 09/15] vfio/mlx5: Enable relaxed ordering on the live migration data mkey阻止激活后通过VHOST_SET_FEATURES改变ACCESS_PLATFORM等特征,防止iotlb绕过。
影响:防止潜在权限提升或数据泄露。