概览
QEMU
多项迁移稳定性修复(含RDMA)进入评审,virtio-net live-TAP和vhost-user-blk兼容性继续迭代;ARM Realm支持以RFC形式启动。
KVM
Arm CCA引入MEC策略RFC,TDX quoting与selftests更新,x86 vPMU PerfMon v5和SEV-SNP RMPOPT v11新功能提出。
Libvirt
TLS-PSK迁移支持v3已提交,修复两个安全漏洞(CVE-2026-63623存储umask及符号链接提权)。
统计
观察4
KVM · Arm CCA MEC政策与timer交互
MEC策略RFC引发与KVM timer子系统的适配讨论,需在后续版本中解决。
KVM · TDX DICE quoting扩展
quoting部分要求与基础扩展同步合入,评审中关注seamcall可恢复性。
QEMU · Migration hardening修复
针对11.2的多项修复(含RDMA)仍在讨论,coroutine安全需进一步确认。
Libvirt · TLS-PSK迁移支持
v3已提交但仍需评审,与现有X.509框架的集成细节待定。
QEMU14 条精选
新增BMC板级支持,改进TMP75/LM75B传感器模型,并引入I2C功能测试框架。
影响:丰富ARM板级模拟,提升传感器模拟精度。
查看原始标题
[PATCH 00/25] hw/arm: Facebook SanMiguel BMC and TMP75-family sensors新增ppc64le平台Tested-by,交叉编译器配置已完善。
影响:统一构建系统,降低维护成本。
查看原始标题
[PATCH v6 000/103] tests/tcg: run tests with meson重构Jean-Philippe早期工作,支持通过rme-guest对象启动Realm VM,并定义固件Realm支持特性。
影响:为Arm CCA提供用户态支持,可与KVM侧配合测试。
查看原始标题
[RFC v2 00/24] Add Realm support to QEMU-VMMv1系列已获Fabiano Rosas Reviewed-by,v2取代。
影响:前序版本为v2提供基础。
查看原始标题
[PATCH 0/5] migration: Hardening fixes for 11.2修正比较函数,使同PVR组内CPU按名称排序。
影响:qemu-system-ppc64 -cpu help输出稳定。
查看原始标题
[PATCH] target/ppc/cpu_init: make cpu listing determnistic提供两个测试用例,演示cpr-exec和cpr-transfer。
影响:便于验证CPR功能。
查看原始标题
[RFC PATCH 0/5] tests: CPR-test-cases for live-TAP local migration引入VHOST_USER_PROTOCOL_F_GET_VRING_BASE_SKIP_DRAIN协议特性,允许后端暂停inflight I/O。
影响:使新后端能与旧QEMU前端协作。
查看原始标题
[PATCH v5 0/6] vhost-user-blk: add compatibility with older qemu versions实现TAP后端属性及fd迁移,避免管理软件重创TAP设备。已获Peter Xu Reviewed-by。
影响:降低迁移延迟,简化管理。
查看原始标题
[PATCH v20 00/15] virtio-net: live-TAP local migration报告涉及两个安全问题:RSC处理中的堆越界写和feature-negotiation绕过。
影响:可能导致主机崩溃或信息泄露,需紧急修复。
查看原始标题
vulnerability reports (virtio-net RSC host heap OOB writes and feature-negotiation bypass)修正测试161的不稳定失败,已获Stefan Hajnoczi Reviewed-by。
影响:提升CI可靠性。
查看原始标题
[PATCH for-11.1?] qemu-iotest 161: fix race为discard和zone-append补充accounting,修复nvme_copy/compare。
影响:提升I/O统计准确性。
查看原始标题
[PATCH 0/6] hw/[block]: Fix missing accounting已关闭的安全报告,越界写由guest通过窗口坐标触发。历史影响:guest可导致主机堆损坏。
影响:已修复(关闭),建议参考上游修复。
查看原始标题
hw/display/exynos4210_fimd: guest-triggerable host heap OOB write via unchecked window coordinates使用VMSTATE_VBUFFER_UINT64()不兼容32位size,改为uint32_t并适配旧协议。
影响:避免迁移数据损坏,确保inflight工作。
查看原始标题
[PATCH] vhost/migration: Fix incorrect size used in inflight->addr in VMSD修正vmstate_handle_alloc()溢出、multifd解压校验及快照重入问题,v2修复Dan指出的bug。
影响:防止迁移数据损坏及monitor hang,提升稳定性。
查看原始标题
[PATCH v2 0/5] migration: Hardening fixes for 11.2KVM8 条精选
要求quoting部分与基础TDX扩展同步合入,讨论extension seamcall可恢复性。
影响:完整TDX quoting功能,需确认接口设计。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting Extensionv15切换至guest_memfd原地内存转换,讨论RMM timer交互需适配KVM。
影响:为Arm CCA保护VM奠定基础,但timer子系统适配仍是关键障碍。
查看原始标题
[PATCH v15 00/37] arm64: Support for Arm CCA in KVM设置TD VM基础生命周期测试,处理寄存器保护和ucall。
影响:提供TDX功能验证手段。
查看原始标题
[PATCH v14 00/22] TDX KVM selftests提升PMU版本至v5,支持固定计数器位图和IA32_PERF_GLOBAL_STATUS_SET等。
影响:增强KVM虚拟PMU,兼容新硬件特性。
查看原始标题
[PATCH 00/15] KVM: x86/pmu: Add mediated vPMU PerfMon v5 support提出KVM_ARM_RMI_CONFIG ioctl配置共享/私有MEC策略,并增加cgroup资源计数。
影响:使能Realm内存加密上下文管理。
查看原始标题
[RFC PATCH v1 0/2] KVM: arm64: CCA: Add MEC policy support for CCA Realms利用FEAT_HDBSS减少脏页扫描开销,讨论dirty ring最小尺寸。
影响:提升脏页跟踪性能,特别适用于大内存VM。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5优化BHB清除序列,基于v11 rebase;已获Nikolay Borisov Reviewed-by。
影响:提升BHI缓解效率,减少guest开销。
查看原始标题
[PATCH v12 00/12] VMSCAPE optimization for BHI variant利用RMPOPT指令跳过SNP内存固有检查,优化退出开销;在guest终止后执行RMPOPT。
影响:减少非SNP情形的性能损耗。
查看原始标题
[PATCH v11 0/6] Add RMPOPT support.Libvirt6 条精选
针对virEventGLibTimeoutAdd累加溢出,讨论改用区间跟踪替代简单计数。
影响:防止长时间运行后定时器ID冲突。
查看原始标题
[PATCH 1/2] util: Guard against integer overflow in nexttimer为即将发布的11.1准备s390x能力数据。
影响:Libvirt可正确识别新版本特性。
查看原始标题
[PATCH v1] tests: Add capabilities for QEMU v11.1.0 on s390xv3修复反馈,新增PSK密钥生命周期管理和测试用例。
影响:使Libvirt支持预共享密钥加密迁移。
查看原始标题
[PATCH v3 0/7] Add TLS-PSK support for migration空字符串替代“no”禁用脚本,避免与文件名冲突。
影响:简化配置,未来将视为普通文件名。
查看原始标题
[PATCH v20 03/15] net/tap: deprecate "no" as special value for script/downscript本地路径下qemu-img以umask 0运行,导致镜像世界可读。修复为设置0077私有umask。
影响:防止本地信息泄露。
查看原始标题
[PATCH] storage: create images with a private umask during qemu-img create/convert使用lstat和fchownat避免chown被低权限组件指向任意文件。
影响:修复提权漏洞。