概览
QEMU
安全与稳定性修复成为当日主线:QXL 表面 stride 校验、qcow2 只读节点 dirty bit 清理、block 直方图竞态、virtio-gpu 截断头处理均围绕 guest 可触发的崩溃或越界;同时 s390x PCI 迁移与 CPACF 特性继续迭代,ppc decodetree 大型重构进入规范纠偏。
KVM
Arm CCA v16 重新合并 RMM 固件层与 KVM 完整栈,并与 guest_memfd 原地转换 v9 联动评审;nSVM 加固获得 Xen 开发者跨 hypervisor 反馈,vfio-pci DMABUF mmap 新特性也处于细化阶段。
Libvirt
以小步维护为主:capabilities schema 允许 CPU flag 含点号并新增真实样例回归,spec 中 Obsoletes 宏拼写错误修复,两处均已获 Reviewer 认可。
统计
观察3
KVM · Arm CCA v16 完整栈
重新合并后仍依赖未合入的 guest_memfd 改动,且有 SVE_VLS 暴露等新内容,下一周期需观察评审收敛与依赖合入进度。
KVM · guest_memfd v9 module_param 条件
是否用 #ifdef CONFIG_KVM_VM_MEMORY_ATTRIBUTES 包裹 module_param 尚未定论,直接影响用户关闭原地转换路径的方式。
QEMU · QXL primary surface 负 stride
v2 补丁只校验 stride 下限,评审已指出负 stride 与 height 组合仍可能越界,需跟踪修订是否补齐该场景。
QEMU15 条精选
v3 基于自定义主机模型,采用 SYSREG_<REG>_<FIELD> 属性约定;提出在 finalise 后回查命令行属性以捕获 sve/pauth 与寄存器配置冲突。
影响:为 Arm64 静态 CPU 模型与热迁移铺路,解决属性冲突的思路若落地可提升配置健壮性。
查看原始标题
[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM更新 AST2500/2600/2700 测试镜像至 ASPEED SDK v11.03,AST1030 至 Zephyr SDK 03.08,并新增 AST2700 I2C master buffer mode 实现。
影响:提升 Arm 平台板级测试覆盖与固件版本同步,便于发现新 SDK 引入的回归。
查看原始标题
[PATCH v1 0/8] tests/functional/arm/test_aspeed: Update ASPEED SDK v11.03历史上 KVM 在 split irqchip 下向 guest 通告 SEOIB 能力但忽略其选择;v3 依据 x2APIC 标志配置正确广播抑制行为。
影响:修正 split irqchip 下 EOI 广播语义,提升大 IOAPIC 场景性能与行为一致性。
查看原始标题
[PATCH v3] hw/i386: Configure proper KVM Suppress EOI Broadcast behavior under split irqchip组织内部 decodetree hackathon 成果合并为 28 补丁 RFC,将 ppc 指令迁移到 decodetree 描述。评审指出保留位表示不符合规范,需改为 '-' 占位。
影响:涉及大量 ppc 指令解耦与维护性提升,规范用法修正后需重新迭代,影响后续转换节奏。
查看原始标题
[RFC PATCH 00/28] target/ppc: Moving instructions to decodetree specificationv13 扩展 CPACF 指令子集,支持 km/kmc/kmctr 等 AES 与 SHA 查询及加解密,附基础测试与文档,获两位 IBM 工程师 Reviewed-by。
影响:使 x86 等非 s390 平台可测试 s390 密码内核代码,填补跨平台验证空白。
查看原始标题
[PATCH v13 00/18] target/s390x: Extend qemu CPACF support为 zPCI 模拟设备添加迁移状态保存/恢复,fmb_timer 统一封装 mui 累加,已测 IGB、virtio-net/blk,获 Matthew Rosato 认可。
影响:结束 zPCI 设备一律不可迁移的限制,模拟设备(含 virtio)现可参与迁移,VFIO 场景留待后续。
查看原始标题
[PATCH v5 00/15] s390x/pci: Implement migration for emulated devices修正 QEMU 在嵌套场景下忽略 host 兼容级别、按原始 PVR 配置 guest 的问题,Gautam 已在 KVM-on-LPAR 与 PowerNV 上验证。
影响:避免嵌套 guest 请求超出 hypervisor 协商的 CPU 级别,提升 Power11 等新平台兼容性。
查看原始标题
[PATCH v4 0/3] ppc/kvm: Handle CPU compatibility mode correctly for nested guestszlib 新版本发布后旧 tarball 消失,导致 emsdk-wasm64-cross 镜像构建失败;改用 archive 的稳定 gzip 地址,并获 R-b。
影响:消除上游发布导致的 CI 脆弱性,Docker 镜像可重复构建。
查看原始标题
[PATCH] tests/docker: use stable URLs for zlib tarballsvirt 机器使用 ACPI 6.5 引入的中断控制器结构却声明 revision 1,现修正为 6,并同步 ACPI 测试 golden 数据。
影响:让 ACPI 表自描述一致,避免不识别低版本的表解析器误读,提升固件兼容性。
查看原始标题
[PATCH 0/3] hw/loongarch: Fix virt MADT revision短控制请求可致命令数据部分初始化,FILL_CMD 现在清零并返回 ERR_INVALID_PARAMETER;维护者已 queue 并更新提交信息。
影响:堵住 guest 通过畸形请求获取陈旧 fence 元数据的路径,提升 virtio-gpu/vhost-user-gpu 安全性。
查看原始标题
[PATCH v3] virtio-gpu: reject requests with short/truncated control headers只读节点可能残留上次写入会话的 dirty bit,关闭时无条件直写清除会因缺 BLK_PERM_WRITE 触发断言;改为跳过只读节点。
影响:修复普通 close 流程中的崩溃,适用于 stable 分支,降低运维中只读打开 qcow2 的风险。
查看原始标题
[PATCH 1/1] qcow2: do not try to clear the dirty bit on a read-only node直方图替换未持 stats->lock,与在途 I/O 完成竞争可致 assert 或堆损坏,已在客户 virtio-blk 触发 qemu-kvm SIGABRT;v2 修复该竞态。
影响:修复 QMP block-latency-histogram-set 与 I/O 并发下的内存安全,已列入 stable 候选。
查看原始标题
[PATCH v2 0/3] block/accounting: fix unlocked latency histogram reconfiguration races现有校验未确认 stride 能覆盖一行像素,恶意 guest 可构造极小 stride 触发越界读;v2 增加合法性检查,但评审指出负 stride 与 height 组合仍可能越界。
影响:涉及 VNC/SDL 显示路径对恶意 guest 的防护,需进一步修复负 stride 场景后才能闭合。
查看原始标题
[PATCH v2] hw/display/qxl: validate primary surface stride against width9 个小补丁修正 'qemu bt'/'qemu coroutine' 的帧泄漏、回退模式及 coredump 对象仅按需创建等问题。
影响:提升 QEMU 崩溃转储分析的可靠性与易用性,方便开发者 gdb 排障。
查看原始标题
[PATCH 0/9] scripts/qemugdb: some fixes for 'qemu bt' / 'qemu coroutine' commandscopy 命令的 ranges 缓冲区未正确释放,Fixes 指向 796d20681d9b,已获 Reviewed-by。
影响:修复长期存在的内存泄漏,属于稳定分支适用的小补丁。
查看原始标题
[PATCH] hw/nvme: fix leak on copy rangesKVM4 条精选
v16 按请求将 RMM 固件层与 KVM 部分重新合并为单一 series,暴露 RMM 支持的最大 SVE VL 到 userspace,基于 v7.2-rc1 与 RMM v2.0-bet2。
影响:为端到端测试提供完整栈,SVE_VLS 暴露使 guest 向量长度配置可见;仍依赖未合入的 guest_memfd 改动。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVMv7 包含 LBRV 后续、VMRUN 失败处理等 26 个补丁;Xen 开发者指出 BR/OF 向量不应无条件视为合法,与 AMD APM 相悖。
影响:涉及嵌套虚拟化稳定性与安全加固,跨 hypervisor 的语义对比有助于提升 KVM 合规性。
查看原始标题
[PATCH v7 00/26] Nested SVM fixes, cleanups, and hardeningv9 恢复 v7 排序,聚焦 per-gmem 属性接口并抽取独立补丁;讨论集中在是否用 #ifdef CONFIG_KVM_VM_MEMORY_ATTRIBUTES 包裹 module_param。
影响:这是私有内存与机密计算的基础设施,排序与参数可见性将影响后续 Arm CCA 等特性的整合。
查看原始标题
[PATCH v9 00/41] guest_memfd: In-place conversion supportv5 允许将 BAR 子集导出为 DMABUF 供从进程 mmap,替代共享整个设备 fd;评审中讨论 pcim_p2pdma_provider() 成功与否对 mlx5 等驱动的影响。
影响:为多进程设备直通提供细粒度隔离,提升安全性;但与现有 P2PDMA 驱动的兼容性仍需厘清。
查看原始标题
[PATCH v5 0/9] vfio/pci: Add mmap() for DMABUFsLibvirt2 条精选
cputypes.rng 为 CPU flag 名称增加 '.' 合法性,并新增真实 capabilities 输出作为 schema 回归测试。
影响:使真实世界包含点号的 CPU flag 能通过 schema 校验,减少 libvirt 配置报错。
查看原始标题
[PATCH 0/2] conf: Fix schema for capabilities XML修正 libvirt-daemon spec 中 Obsoletes 宏展开的拼写错误,已获 Ján Tomko R-b。
影响:确保 RPM 包依赖元数据正确,避免升级冲突。