概览
QEMU
构建与设备模型并行推进:tests/tcg 全面 meson 化接近收尾,VFIO DMABUF、CCID 安全修复、tricore 新 SoC 等进入评审,11.1-rc 修复 PR 已合入。
KVM
guest_memfd 原地转换、SEV VMSA/RMPOPT 与 MBEC/GMET 均处于活跃评审;MBEC 讨论中出现 Windows VBS 冻结报告,归属待确认。
Libvirt
除 vSMMU 加速与 Arm 多值 CPU 属性外,storage_file 的 qcow2 data_file 安全例外成为当日重点,修复补丁已提交并关联新 issue。
统计
观察3
KVM · MBEC/GMET 与 Windows VBS 冻结
用户报告 Intel MBEC 主机上 Windows VBS 偶发冻结并占满 vCPU,但未打补丁的 7.2-rc6 也能复现,需确认是否由该系列引入。
Libvirt · qcow2 data_file 重定向防护
T027 指出 AUTO 探测时 data_file 可被 guest 控制,T026 修复仍在评审,安全影响与 CVE 评估待跟踪。
KVM · guest_memfd in-place conversion
v9 恢复 v7 排序并获 Arm R-b,但 per-gmem 属性接口的 #ifdef 包裹方式仍有争论,影响后续 SNP/TDX 内存生命周期。
QEMU14 条精选
v2 拆分 armsse 补丁、实现 PPUINTSTAT、修正 secctl AHB 读,并新增 an555 的 GPIOALT2 寄存器。
影响:扩展 Cortex-M 与 Musca 类板型支持,便于在 QEMU 上运行面向 M85/SSE-310 的固件与 RTOS。
查看原始标题
[PATCH v2 0/9] arm: add Cortex-M85, SSE-310, and mps3-an555按 AMD 手册,EXTRQ xmm1, imm8, imm8 的 XMM 寄存器应取自 ModR/M 的 R/M 字段而非 Reg 字段;补丁修正该解码,尚待维护者回应。
影响:修正 SSE4a EXTRQ 指令在 TCG 下的操作数取值,避免 guest 执行到错误寄存器。
查看原始标题
[PATCH] target/i386: fix incorrect decoding of EXTRQ_iv6 将 TCG 测试从 makefile 迁到 meson,覆盖 user/system/multiarch 全部架构,并补全脚本与头文件依赖。当日新增 Song Gao 的 Reviewed-by。
影响:降低长期维护成本,使 TCG 测试与 QEMU 其余测试的构建方式统一,依赖关系更可预测。
查看原始标题
[PATCH v6 000/103] tests/tcg: run tests with meson基于内核 VFIO dmabuf exporter,为每个映射的 BAR region 创建 dmabuf,服务 P2P 场景;已获 Eric Auger 的 R-b/T-b。
影响:QEMU 侧可把设备 BAR 内存直接导出为 dmabuf,为跨设备 P2P 与零拷贝路径提供基础。
查看原始标题
[PATCH v4 0/3] vfio: Add DMABUF support for PCI BAR regions该 RFC 为 KVM VM Planes 提供 QEMU 用户态支持:处理 VTL hypercall、加载 secure plane 内核,并暴露 plane 配置地址空间。
影响:是 VBS/VSM-on-KVM 的 QEMU 配套,决定未来 VBS 安全虚拟机在用户态侧面的实现方式。
查看原始标题
[RFC PATCH v1 0/5] VBS/VSM-on-KVM: QEMU support for the secure VM plane将 EFS-OpenSource 的外设模型移植到 QEMU 11,修复原为 no-op 的 MPU,新增 TC397B 机器与 Zephyr 启动所需 TC3x 寄存器。
影响:让 tricore 目标从仅核心仿真走向包含外设的 SoC 仿真,可支撑 Zephyr RTOS 与更多固件验证。
查看原始标题
[PATCH 00/10] target/tricore: MPU, peripherals, tc39x SoCvfio_connect_kvm_msi_virq() 未校验向量 ->use 标志,savevm/loadvm 时会把未用向量传给 vfio_cpr_load_vector_fd() 触发 SIGSEGV。
影响:修复 VFIO 设备 savevm/loadvm 路径的确定性崩溃,补丁已被 stable 维护者纳入 11.0.x 队列。
查看原始标题
[PATCH v1] hw/vfio: Fix liveness check in vfio_connect_kvm_msi_virq()该 issue 报告 NVMe DSM metadata callback 可能在请求/SQ teardown 后运行并命中 dead request;issue 已关闭,结论以原始记录为准。
影响:涉及 NVMe 设备模型异步回调生命周期,关闭状态不自动等于已修复,使用相关调试版本需复核上游结论。
查看原始标题
NVMe DSM metadata callback can run after request/SQ teardown and hit dead request state27 个补丁修复 CCID 的 OOB/assert 类 CVE、xHCI 兼容、大小端、迁移阻断与规范符合性,并解决 libtss2-fapi 的 ASAN 泄漏。
影响:提升 QEMU CCID 设备面对恶意卡的健壮性,迁移与 Windows/Linux 客户端兼容性同步改善。
查看原始标题
[PATCH 00/27] CCID smartcard reader fixesMarc-André 的 fixes PR 已应用,包含 virtio_gpu_reset() 释放 in-flight 命令前未 unmap DMA region 的修复及 win-dmp 特性标记等。
影响:RC 周期的用户可见修复进入主树;virtio-gpu 重置路径的 DMA 映射泄漏被消除。
查看原始标题
[GIT PULL 0/9] Fixes for 11.1-rcv5 处理 POWER 兼容模式下嵌套 KVM guest 的 CPU 模型推导,避免请求超出 hypervisor 协商的兼容级别;评审建议移除冗余 #ifndef CONFIG_KVM。
影响:修正 Power11 等新硬件以兼容模式运行时的嵌套虚拟化 CPU 配置,提高 guest 启动成功率。
查看原始标题
[PATCH v5 0/3] ppc/kvm: Handle CPU compatibility mode correctly for nested guestsTCG 模式写 CSR_ESTAT 后只更新 IS 位、未更新 CPU 中断请求,导致 SWI 挂起但不产生异常;补丁在无 BQL 的 helper 中加锁调用 cpu_interrupt()。
影响:修复 LoongArch 软件中断的指令语义,guest 写 CSR_ESTAT 后能按预期触发中断异常。
查看原始标题
[PATCH] target/loongarch: Fix SWI interrupt delivery via CSR_ESTATsh4 linux-user 遇到无效指令时不再无条件崩溃整个进程,而是递送 SIGILL;评审指出还需覆盖 helper_raise_slot_illegal_instruction 的 0x1a0 路径。
影响:提升 sh4 用户态模拟的进程隔离语义,使无效指令可按信号机制被 guest 处理。
查看原始标题
[PATCH] linux-user/sh4: Deliver SIGILL on invalid instructionWindows pvpanic 驱动在 bugcheck 时写 PVPANIC_CRASH_LOADED 而非 PANICKED,导致 crash_occurred 不置位;补丁在 qemu_system_guest_crashloaded() 中补齐。
影响:Windows guest 宕机转储可正确标记 faulting CPU,elf2dmp 相关分析不再依赖错误位。
查看原始标题
[PATCH 1/3] runstate: set crash_occurred on guest crashloadedKVM8 条精选
v4 强制回收仍处于 IN_USE 的 VMSA 页,避免 guest_memfd 释放内存后 RMP #PF;当日继续讨论后端 huge folio 拆分与 S-EPT zap 的顺序。
影响:修复 SEV-SNP 在 PUNCH_HOLE 或 gmem 释放路径上的潜在 guest crash,属于内存生命周期关键路径。
查看原始标题
[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSAv8 将 KVM clock 清理系列切到前半部分,优先落地多个修复;当日讨论集中在 atomic-ish pair 与减少非 masterclock 路径。
影响:为 clocksource 维护提供更清晰的读一致性,改善 Xen/offset TSC 等场景下 KVM clock 行为。
查看原始标题
[PATCH v8 00/17] KVM: x86: Cleaning up the KVM clock mess, part 1v9 恢复 v7 排序,将 per-gmem 属性接口抽取为独立补丁;当日新增 Suzuki K Poulose 的 Reviewed-by。
影响:为 SNP/TDX 等机密虚拟机提供 gmem 页原地转换,影响内存热插拔与伙伴页生命周期管理。
查看原始标题
[PATCH v9 00/41] guest_memfd: In-place conversion supportv6 组合补丁集实现 MBEC/GMET 更细粒度执行权限控制;有用户报告 Windows 11/Server 开启 VBS 时偶发冻结并占满 vCPU,是否与该系列相关待确认。
影响:若确认与 MBEC 相关,将直接影响 Intel 平台 VBS 客户机的稳定性与后续合入节奏。
查看原始标题
[PATCH v6 00/28] KVM: combined patchset for MBEC/GMET support42 补丁 RFC 展示基于 VM Planes/VTL 的 VBS 实现,最新版本对齐 vm-planes-merged 的 KVM_CAP_PLANES/KVM_EXIT_PLANE_EVENT ABI。
影响:为 VBS 安全虚拟化提供内核侧架构草案,相关 ABI 设计将影响 QEMU 与安全内核的分工。
查看原始标题
[RFC PATCH v1 00/42] VBS/VSM-on-KVM: VBS integration for KVM VM planesv11 围绕 RMPOPT 指令,在 SNP guest 终止后延迟对 1GB 区域执行优化,避免周期扫描浪费;讨论继续聚焦扫描时机。
影响:降低 hypervisor 与非 SNP guest 因 RMP 检查付出的性能代价,同时避免不必要的定时扫描开销。
查看原始标题
[PATCH v11 0/6] Add RMPOPT support.为 queued spinlock 补充 contended_release tracepoint,使无 owner 字段的 spinlock 也能被 perf lock contention 归因;维护者已应用。
影响:提升锁竞争诊断能力,spinlock 持有者身份与调用栈可被有效采集,便于定位内核瓶颈。
查看原始标题
[PATCH 0/5] locking/qspinlock: Add contended_release tracepoint改为每 vCPU 静态 ASID 并在嵌套时使用独立 ASID,减少嵌套切换的全量 flush;评审指出 free_asid() 不应以 is_sev_guest() 判断泄漏。
影响:可显著降低 SVM 嵌套虚拟化下 TLB flush 开销,并简化动态 ASID 分配路径。
查看原始标题
[PATCH v1 00/28] KVM: nSVM: Optimize nSVM TLB flushesLibvirt5 条精选
v2 为 Arm CPU 中多值属性(如 0.0/1.0/off)设计 XML/API 表达,依赖 QEMU 侧非布尔 feature RFC;作者再次征集整体架构反馈。
影响:填补 libvirt 布尔模型无法表达 Arm 多值 host 属性的空白,影响未来 CPU 模型抽象。
查看原始标题
[RFC PATCH v2 0/5] Arm CPU features with supported valuesv10 围绕 QEMU_CAPS_ARM_SMMUV3_ACCEL/SMMU_PER_BUS 能力展开;评审要求先新增 QEMU_CAPS_DEVICE_SMMUV3 能力再查询设备属性。
影响:让 VFIO 设备可按 host 上的 SMMU 关联匹配多个加速 vSMMU,满足复杂 PCIe expander 拓扑。
查看原始标题
[PATCH v10 0/6] qemu: Support HW-accelerated vSMMUscommit 9899c91515 引入 vshError 在 ctl 为 NULL 时的崩溃,virsh detach-disk 访问不存在磁盘即可触发;补丁已推送并获 Daniel R-b。
影响:修复 virsh 错误处理路径的健壮性,避免用户在误操作时看到 segfault 而非错误信息。
查看原始标题
[PATCH] Commit 9899c91515 introduced the potential for a NULL pointer dereference crash when the 'ctl' parameter to vshPrintStderr() is NULL. Below is an example backtrace of the crash when attempting to detach a non-existent disk with 'virsh detach-disk test vdz'qcow2 若带 data_file 且未声明 backing_format,当前代码允许对链尾 image 做格式探测;补丁收紧该例外并补充回归测试。
影响:防止 data_file 解引用扩大资源访问面,是 T027 所报安全问题的直接修复。
查看原始标题
[PATCH 0/2] storage_file: Fix probing of backing images with 'data_file' with auto-probed format新增 issue 指出 AUTO 格式探测丢弃 backing_file,但 data_file 扩展没有同等检查,dataFileStore 被当作可信 host 路径,guest 可诱导重定向。
影响:属于 guest 可控主机文件访问的安全边界问题,需跟踪修复与 CVE 评估;已有 T026 补丁在评。