概览
QEMU
single-binary 动态过滤与 AMD IVRS 重构并行推进,s390 安全启动与固件加固合入 11.2;BYOF、RISC-V CoVE 等新机制处于讨论早期。
KVM
x86 TDX quoting 与 Arm CCA/GICv5 同步迭代,RMM v2.0 固件层独立拆分;arm-on-s390 跨架构方案获得早期认可。
Libvirt
12.6.0 冻结并发布 rc2,KVM 选项三态语义讨论牵动迁移兼容;USB hostdev 容器场景缺陷被报告。
统计
观察4
KVM · TDX Quoting 扩展
是否按不兼容更新定义顺利合入,以及基础扩展的评审结论。
KVM · Arm CCA 与 RMM v2.0
guest_memfd 原地转换后的内存属性处理,以及系列拆分后如何衔接合入。
QEMU · single-binary 动态过滤
动态过滤的架构取舍与维护者 ping 后的评审进展。
Libvirt · KVM 选项三态语义
围绕 'off' 是否真正关闭的迁移兼容方案与 'really-off' 枚举决策。
QEMU13 条精选
移除旧机器时误删 "xenfv" 别名导致工具无法启动;补丁恢复别名并获 Ack。
影响:解决 Xen 用户升级后立即出现的启动回归。
查看原始标题
[PATCH] hw/i386/pc: xen: reinstate the "xenfv" machine alias静态过滤不足,补丁实现基于运行时信息的动态过滤;一周后 ping 未获广泛评审。
影响:决定统一二进制中各目标可见的机器集合,影响 CLI 兼容性。
查看原始标题
[PATCH 00/27] single-binary: implement dynamic filtering for machine types以宏与 packed struct 重构 IVRS/IVHD 生成,并讨论 ACPI 函数两次调用时总线号覆盖问题。
影响:为 AMD vIOMMU 加速提供可维护基线,修复潜在错误表。
查看原始标题
[PATCH 0/8] acpi_build: Refactor and cleanup AMD IVRS build新增 32/64 位 revbit,并讨论按目标定义 bswap 标志供后端复用。
影响:简化后端代码生成,提升 TCG 可维护性与性能。
查看原始标题
[PATCH 00/11] tcg: Add revbit opcodes为 virtio-blk/scsi 的 s390 启动路径添加签名验证与审计模式,基于 11.2 compat 机器。
影响:强化 s390x 安全引导,满足可信启动要求。
查看原始标题
[PATCH v17 00/34] Secure IPL Support for SCSI Scheme of virtio-blk/virtio-scsi Devices将队列尺寸改为 unsigned 并校验 x-override-queue-size,新增 errp 参数贯穿调用方。
影响:避免队列尺寸截断或属性越界引发异常。
查看原始标题
[PATCH v2 0/2] virtio: fix virtio_add_queue() queue size Coverity issue重新提交 guest 驱动启动更新,通过 fw-cfg 接口由 guest 提供 IGVM 文件;含规格文档。
影响:为自定义固件与机密计算启动流程提供新范式。
查看原始标题
[PATCH v3 0/9] Introducing guest driven VM launch update mechanism (BYOF interface)为 virt 机添加 CoVE TEE VM 支持;讨论 TEE VM 无法重置,system_reset 应视为 shutdown。
影响:RISC-V 机密计算虚拟化起步,但 QMP 语义变更需谨慎。
查看原始标题
[RFC PATCH v1 00/17] target/riscv: Add KVM CoVE confidential VM support为 zipl 菜单项长度增加上界并替换 VLA,已在 11.2 分支应用。
影响:提高固件健壮性,避免潜在栈破坏。
查看原始标题
[PATCH v2 0/1] pc-bios/s390-ccw: bound zipl menu strlen and replace VLA in zipl_print_entry修正 token 计算使用固定 12-bit 字段而非页大小,已应用。
影响:修复 shadow stack 系统调用在用户态模拟下的错误。
查看原始标题
[PULL 0/3] Linux user patches新增 helper 区分巨页尺寸以启用 2G 巨页映射;已有 Reviewed-by,或需再简化。
影响:大内存 s390 客户机能获得更好 TLB 性能。
查看原始标题
[PATCH v2 0/1] target/s390x: Allow 2G hugepages guest backing修正 MAX_BOOT_ENTRIES 的索引/数量语义,使 loadparm 正确支持 0-31;已应用 11.2。
影响:修复使用 loadparm 选择启动项的越界错误。
查看原始标题
[PATCH qemu] pc-bios/s390-ccw: Fix off-by-one errors with loadparm and boot entriesAER 请求不带 aiocb,nvme_del_sq() 取消时不再断言,直接丢弃。
影响:修复 pending AER 时删除队列的崩溃。
查看原始标题
[PATCH 1/3] hw/nvme: drop AER requests without aiocb in nvme_del_sq()KVM7 条精选
基础扩展与 quoting 部分改为同步合入,quoting 转正式补丁;讨论确认扩展更新为不兼容更新,简化实现。
影响:明确 TDX 扩展生命周期边界,影响后续模块扩展合入与兼容性预期。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension在 vGICv5 上实现 SPI/LPI 支持;当前讨论澄清无效编码测试语义与 u64 递增无关。
影响:中断覆盖范围扩大,使 GICv5 客户机具备完整设备中断能力。
查看原始标题
[PATCH v4 00/48] KVM: arm64: Add GICv5 IRS supportv15 切换 guest_memfd 原地转换,拆分 RMM 固件层;确认 Rt 可为非零,保留特判合理。
影响:向合入再进一步,受保护 VM 内存转换路径趋稳。
查看原始标题
[PATCH v15 00/37] arm64: Support for Arm CCA in KVMv5 通过提取 arm64 定义在 s390 复用,实现 ARM vCPU 虚拟化;请求补充 Sean 草案归属,已获两位审核。
影响:探索跨架构 KVM 复用,可能影响 arm64 代码组织,但处于早期讨论。
查看原始标题
[PATCH v5 00/31] KVM: s390: Introduce arm64 KVM为 RMM v2.0-bet2 增加通用固件层,拆分自 CCA host 支持,可被其他工作复用。
影响:规范 RMM 接口更新,降低 CCA 相关功能耦合。
查看原始标题
[PATCH 0/6] firmware: arm_rmm: Add RMM v2.0 support将 Hygon 显式纳入 AMD 兼容行为,修正 CPUID/MSR 与 KVM PMU/MCE 路径;新增开关门控 ABI 变化。
影响:Hygon 客户机行为一致,但引入 guest-visible ABI 开关需评估。
查看原始标题
[PATCH v1 0/9] target/i386: Fix Hygon vendor-specific CPU behavior让 guest 感知计时器地址,修复 steal_time 测试在 arm64 的 EINVAL 断言。
影响:提升 KVM 自测在 arm64 的稳定性。
查看原始标题
[PATCH] KVM: selftests: fix steal_time for arm64Libvirt3 条精选
libvirt 仅在显式 off 时输出参数,但 QEMU 可能默认 off,导致 XML 指定 on 未生效;讨论新增 'really-off' 枚举。
影响:解决迁移兼容与特性启用的不一致问题。
查看原始标题
[PATCH 0/2] Properly handle tri-state for KVM options当 /dev 节点不可访问但 sysfs 存在时,startupPolicy='optional' 未跳过设备,影响容器化部署。
影响:容器场景下 USB 设备热插拔/启动策略需修正。
查看原始标题
USB hostdev startupPolicy='optional' not honored in containers (device in sysfs but /dev node inaccessible)rc1 后进入发布冻结,现推 rc2,要求社区测试并将重要修复纳入。
影响:12.6.0 即将发布,冻结期选择需评估回归风险。