概览
QEMU
Arm 侧特性迭代活跃(max-v8/-v9、FGWTE3/IDTE3),x86 侧三项修复已由 Paolo 排队;单二进制动态过滤被批范围膨胀,igb 网络子系统维护人力吃紧。
KVM
Arm CCA v16 与 GICv5 v5 进入新评审轮次,均有安全/语义问题待解;x86 主攻 PV clocks/TSC 与 TDX Dynamic PAMT,RISC-V hwprobe 已排队;锁、TLB、perf 等收尾型修复并行推进。
Libvirt
vSMMU 加速支持接近尾声,bhyve 驱动修复与新功能同步推进;remote 事件循环死循环修复仍在等待 v2。
统计
观察4
KVM · Arm CCA v16
RMM 固件接口与 Realm 页面失败路径尚未定论,版本持续迭代,需关注下一次修订和 API 稳定性。
KVM · x86 PV clocks vs TSC v6
Sashiko 发现 CPUID APIC 频率校验缺失,涉及 SNP/TDX 时钟可信性,后续补丁走向值得跟踪。
QEMU · single-binary 动态 machine 过滤
维护者明确反对过度工程,方案可能回退或重设计,影响 QEMU 模块化路线图。
Libvirt · remote stream 死循环修复
事件循环 deadloop 风险高,作者已 ping v2,合入状态未定,需关注合入节奏。
QEMU14 条精选
Armv9 禁止部分 Armv8 弃用特性,混在一个 max 中易混淆;补丁拆分 max-v8/-v9 并将 aarch64=off 映射到 max-v8。
影响:用户可获得语义更清晰的 Arm 最大 CPU 模型,为后续按架构版本启用特性提供基础。
查看原始标题
[PATCH 0/7] target/arm: Introduce cpu types max-v8 and max-v9新 issue 报告在 aarch64 主机上用 TCG 模拟 x86_64 运行 docker 内 Rust 程序时 qemu-x86_64 崩溃。
影响:影响交叉架构容器开发场景,需要定位 user-mode 模拟中 JIT 或系统调用处理问题。
查看原始标题
Rust segfaults with arm64 host emulating amd64 through docker实现 Armv8.8/9.3 的 FGWTE3 细粒度写入陷阱,基于 max-v9 拆分重新基座并设置对应 cpregs。
影响:让 -cpu max 能启用 FGWTE3,支撑安全固件对 EL3 写控制的建模。
查看原始标题
[PATCH v2 0/6] target/arm: Implement FEAT_FGWTE3实现 IDTE3 对未定义体系结构 ID 寄存器访问的 trap,并在 v7 继续忽略 HCR.TID3;已获 Peter Maydell 审阅。
影响:完善 EL2/EL3 对 guest ID 寄存器可见性的控制,利于迁移与安全隔离。
查看原始标题
[PATCH v2 0/6] target/arm: Implement FEAT_IDTE3kvm_get_msrs 用 FEAT_7_0_EDX 判断 shadow stack,导致 PL0-PL3 SSP MSR 被跳过;改为与 put 路径一致的 FEAT_7_0_ECX。
影响:修复 guest 启用 shadow stack 时用陈旧/零 SSP 恢复 CET 状态的问题。
查看原始标题
[PATCH] target/i386/kvm: Fix CET SSP MSR read feature checkAMD 与 Intel 实际行为中 F6/F7 组 3 的 reg=1 与 TEST 等价,但 QEMU 只识别 reg=0;补丁补齐解码。
影响:提升对依赖该编码的二进制/固件的兼容性,避免误译指令。
查看原始标题
[PATCH] target/i386: decode opcode extensions group 3 /1 as TEST标准格式 XSAVE buffer 没有 supervisor slot,CET 状态走 MSR 迁移;补丁在 decompaction 中跳过 supervisor 以避免破坏状态。
影响:修复 CET 状态迁移中可能导致 supervisor state 错位的问题。
查看原始标题
[PATCH] target/i386: Skip supervisor in xsave decompactionamdvi_setevent_bits() 用 MAKE_64BIT_MASK(start,length) 且 start=64 触发未定义行为;改用 bitpos 保持原意。
影响:消除不同编译器下 IVRS 事件记录设置的未定义结果,提高 amd-iommu 兼容性。
查看原始标题
[PATCH] hw/i386/amd_iommu: Avoid undefined behavior in amdvi_setevent_bits()v2 引入运行时动态过滤以覆盖 Kconfig/宿主机组合,Daniel Berrangé 认为从具体需求滑向全类型通用过滤是危险过度设计。
影响:若无法收敛范围,方案需重构;将影响 single-binary 目标下 machine/device/cpu 的暴露方式。
查看原始标题
[PATCH 00/27] single-binary: implement dynamic filtering for machine types补丁为 AST2700 HACE 实现 DES/TDES/AES 等 cipher 命令,解决内核自检在启动时刷屏;尚需 Aspeed 审阅寄存器行为。
影响:未模拟 cipher 会让 AST2700 启动日志被自检失败淹没,此改动提升 Boot 可用性。
查看原始标题
[PATCH v2 00/17] Support the ASPEED HACE crypto command修复 IOMMU 挂到非默认总线时 DeviceID 缺少 bus number 的问题,并清理与 EFR 不一致的硬编码字段。
影响:为 AMD 硬件加速 vIOMMU 多实例铺路,避免 IVRS 与实际 IOMMU 能力漂移。
查看原始标题
[PATCH v2 0/7] acpi_build: Refactor and cleanup AMD IVRS build新增 8 条自定义 int8 矩阵乘指令,工具链已支持;评审建议将 vendor helper 抽到公共 helper 文件。
影响:为需要定制向量运算的 RISC-V 工作负载提供 QEMU 支持,方便在 TCG 中验证。
查看原始标题
[PATCH 0/5] target/riscv: Add SiFive Xsfvqmaccdod/Xsfvqmaccqoq int8 matmul extensions为 82576 模拟增加 TRL 功能,修正 muldiv64 与速率因子注释;评审中暴露网络设备子系统维护力量不足。
影响:为 igb 虚拟网卡的 QoS 测试提供能力,但合入节奏受子系统维护现状制约。
查看原始标题
[PATCH v8 0/7] igb: Implement Transmit Rate Limiting (TRL)通过 fw-cfg 让 guest 传递 IGVM 文件,复位后由 hypervisor 重新初始化固件,适用于机密计算启动编排。
影响:为机密 guest 的固件/启动参数更新提供新通道,需审视与现有 fw-cfg 安全边界。
查看原始标题
[PATCH v4 00/11] Introducing guest driven VM launch update mechanism (BYOF interface)KVM9 条精选
基于 RMM 2.0-bet2,暴露最大 SVE vector length;讨论关注失败路径下 Realm 页面无法 undelegate 导致的系统风险。
影响:CCA 机密 VM 支持进入关键安全评审,页面生命周期错误处理决定整体可靠性。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVM目标让受信固件 TSC 取代不可信 hypervisor PV clock,并支持 PV 枚举 TSC/APIC 频率;AI 审查发现 CPUID APIC timer 频率校验缺失。
影响:直接影响机密 guest 时间可靠性与抗干扰能力,需补 CPUID 输入校验。
查看原始标题
[PATCH v6 00/51] x86: Try to wrangle PV clocks vs. TSC新增 SPI/LPI 后可在 FVP 启动完整 Linux guest;Sashiko 指出 irqfd RESAMPLE 因看不到 guest EOI 而失效。
影响:vGICv5 从 PPI-only 走向可用,但中断重采样语义需要在后续版本解决。
查看原始标题
[PATCH v5 00/49] KVM: arm64: Add GICv5 IRS supportPREEMPT_RT 下 rwlock 在硬中断/调度路径变成可睡眠锁;v3 比较 spinlock、rwlock 与 RCU,RCU 并行度最好。
影响:决定 Xen 事件通道与 runstate 更新在 RT 内核下的锁策略,需在真实 guest 上做性能验证。
查看原始标题
[PATCH v3 0/7] KVM: x86/xen: Fix Xen/GPC/PREEMPT_RT issues with rwlock_t修正 TLB 跟踪依据、S1 MMU 关闭时 IPA 失效失败等 VNCR TLBI 问题;Marc Zyngier 确认其中竞态风险。
影响:修复 VHE 下 VNCR 页表切换可能留下的陈旧 TLB,降低 guest 地址转换错误。
查看原始标题
[PATCH v2 0/8] KVM: arm64: VNCR TLB invalidation fixes若 CPU 提供 PEBS isolation,清除 PERF_GLOBAL_CTRL 即可阻止 PEBS 记录;减少每次 guest 往返最多 7 次 WRMSR。
影响:降低 KVM 陷入次数与 vCPU 轮转开销,同时保持 perf 事件隔离。
查看原始标题
[PATCH v3 0/9] perf/x86: Don't write PEBS_ENABLED on KVM transitions避免 ptep_get() 展开为 READ_ONCE 导致未使用值仍强制加载;arm64 pte_present() 改 static inline 已应用至 for-next/mm。
影响:减少 ppc32/arm64 折叠页表配置下的多余加载,为后续 ptep_get() 系列转换扫清障碍。
查看原始标题
[PATCH RFC v2 00/20] mm: optimize unnecessary loads due to ptep_get() and friends out将 TDX 页表跟踪元数据改为按需动态分配,静态开销约占内存 0.4%;v9 已采纳评审意见并基于 v7.2-rc6。
影响:显著降低启用 TDX 时的内存开销,对内存受限平台尤为关键。
查看原始标题
[PATCH v9 00/11] Dynamic PAMT在 hwprobe+prctl 之上增加 profile-class 基准确认,SG2044 声明 Zic64b;已 queued for v7.3。
影响:用户空间一次调用即可判断 RVA23U64 一致,简化应用特性检测。
查看原始标题
[PATCH v5 00/17] riscv: hwprobe: Expose RVA23U64 base behaviorLibvirt5 条精选
允许按 pcie-expander-bus 路由多个加速 SMMU,并匹配 VFIO 设备与宿主 SMMUv3 关联;已获 Pavel Hrdina 审阅。
影响:为需要多 SMMU 的直通拓扑提供统一配置面,是 Arm 虚拟化的重要能力补齐。
查看原始标题
[PATCH v11 0/7] qemu: Support HW-accelerated vSMMUsbhyveMonitorIO 未持锁调用 stop/restart,导致内部锁释放后挂起后续 API;维护者已按建议重写实现。
影响:消除 guest 退出后 libvirtd 中 domain API 卡死的风险。
查看原始标题
[PATCH] bhyve: lock domain object while handling monitor events新增 virDomainAgentSetResponseTimeout() 驱动实现,并在 domain XML 中解析/格式化 timeout 值。
影响:bhyve 驱动对齐 qemu 驱动的 guest agent 超时管理能力。
查看原始标题
[PATCH] bhyve: implement virDomainAgentSetResponseTimeout()复用过期 status 快照可能对同一 msg 发送两次 fake release reply,使队列尾遍历自链接;v2 尚在等待回应。
影响:该 bug 会让 libvirtd 事件线程 deadloop,属高影响稳定性修复。
查看原始标题
[PATCH 1/1] remote: fix stale status snapshot in daemonStreamHandleWrite对非安全敏感配置项也排除换行注入,通过包装 virBuffer 的专用 API 写出规范 dnsmasq 配置。
影响:在既有换行检查基础上加固配置生成,减少畸形配置与潜在注入面。