概览
QEMU
当日安全事件集中:qga 的符号链接提权修复补丁进入 v3 并获 R-b,virtio-balloon 出现新的 guest 触发 UAF 报告;同时 RISC-V Zicclsm、Hexagon semihosting 等特性评审接近完成。
KVM
guest_memfd in-place 转换 v10 保持活跃评审,Arm CCA v16 针对 WFx 陷阱与 SVE 暴露继续迭代;x86 侧新增 SVM FRED 支持与 IOMMU GAPPI 的 RFC。
Libvirt
围绕 QEMU iothread poll-weight 属性支持进行能力检测与接口细化,并更新了安全流程文档,整体变化平稳。
统计
观察4
KVM · guest_memfd in-place conversion (v10)
v10 已解决部分并发问题并获 R-b,但属性设置接口仍有讨论,后续可能合入主线。
KVM · Arm CCA (v16)
WFI/WFE 行为缺口需要补丁,且 SVE 接口仍在打磨,是 Arm 机密计算关键路径。
QEMU · qga guest-ssh-* 提权修复
安全漏洞严重,v3 已获 R-b,是否合入以及回移哪些版本值得关注。
QEMU · virtio-balloon UAF
新报告尚无修复补丁,guest 可触发 UAF,需等待官方处理。
QEMU12 条精选
实现 SME2.1 的 FTMOPA/BFTMOPA 等指令(含 FP16/FP8 扩宽与非扩宽),作为 SME2.2 强制项;Peter Maydell 已应用并给出 R-b。
影响:完善 Arm SME2.2 模拟,使依赖该特性的 guest 可在 QEMU 上运行。
查看原始标题
[PATCH for-11.2 00/10] target/arm: Implement FEAT_SME_TMOPGo >=1.22 程序在 qemu-x86_64-static 下调用 epoll_pwait2 崩溃,影响 podman machine 等跨架构场景;issue 已开启。
影响:导致 linux-user 模式下 Go 应用无法运行,影响面较广。
查看原始标题
linux-user: epoll_pwait2 (x86_64 guest on arm64 host) causes SIGSEGV in Go >=1.22 programs将 AMD 兼容判断扩展到 Hygon,新增 x-hygon-vendor-abi-fixes 属性控制 ABI 变化(新机型默认开),并修正 ucode-rev 默认值。
影响:改善 Hygon 平台的 CPUID/MSR 一致性与 microcode 可见性。
查看原始标题
[PATCH v2 0/9] target/i386: Fix Hygon vendor-specific CPU behavior补丁在启用 SVM 时向 guest 暴露 SMPWC 能力,以匹配 Linux SVM 驱动预期;获 Zhenzhong Duan R-b。
影响:修复 vIOMMU 在 SVM 模式下的能力缺失,避免 guest 驱动异常。
查看原始标题
[PATCH v2] intel_iommu: Expose SMPWC when SVM is enabledv2 为 HACE 实现 DES/TDES/AES 等 cipher 命令(此前仅 hash),解决内核 crypto 自检失败日志;获 Aspeed 工程师 R-b。
影响:让 AST2700 虚拟机启动时可正常完成 crypto 自检,减少日志噪音。
查看原始标题
[PATCH v2 00/17] Support the ASPEED HACE crypto commandRichard Henderson 提出 56 补丁系列,将反汇编器改为传递操作码指针、合并压缩指令解码,并顺手修复多个 ISA level 相关 bug。
影响:提升反汇编器可维护性与准确性,影响 QEMU 调试体验。
查看原始标题
[RFC PATCH 00/56] disas/riscv: Reorganize the disassembler为 hexagon 系统模拟添加 semihosting 及功能测试,v3 按反馈重写文档并移除 arch_{s,g}et_system_reg;获 Pierrick Bouvier R-b。
影响:支持 Hexagon 目标进行 semihosting 调试,对嵌入式开发有意义。
查看原始标题
[PATCH v3 00/13] hexagon: add semihosting support报告称 guest 通过 PCIe self-eject 可触发 virtio-balloon 在 IOThread 中的 UAF,影响 QEMU 11.0.90 与 10.0.3;当前为已开启 issue,尚无补丁。
影响:guest 可能利用此漏洞导致主机 QEMU 进程崩溃甚至代码执行,需重点跟进。
查看原始标题
hw/virtio/virtio-balloon: guest-triggerable IOThread use-after-free during PCIe self-eject修复 root 代理写用户 authorized_keys 时被符号链接劫持并 chown 任意文件的问题;v3 改用有效 euid/egid,已获 Daniel Berrangé R-b;原始安全报告见 T024。
影响:该漏洞允许本地用户将任意 root 文件转为自己所有,属于本地提权,建议尽快合入。
查看原始标题
[PATCH v3] qga: Change effective user/group ID in guest-ssh-* commandsv8 支持 Zicclsm 扩展,禁用时对标量/浮点/向量/分段非对齐 load/store 触发异常,并添加单元测试;已获 Daniel Henrique Barboza R-b。
影响:让 RISC-V 模拟符合规范,便于测试依赖对齐陷阱的软件。
查看原始标题
[PATCH v8 0/7] target/riscv: Support the true Zicclsm extension提议关闭 GCC -Og 的 maybe-uninitialized 警告,因为优化依赖导致误报;但 Daniel 认为显式初始化更佳,讨论未决。
影响:影响调试构建的告警噪音,当前维持原样。
查看原始标题
[PATCH] meson: disable "maybe uninitilized" errors with -Og替代被劝阻的 qemu_chr_fe_get_driver(),获取后端名称而不阻塞 hotswap;讨论中建议进一步统一 chardev 属性。
影响:改善 chardev 后端热替换的代码健壮性,属于小重构。
查看原始标题
[RFC PATCH] char-fe: implement qemu_chr_fe_backend_nameKVM5 条精选
v16 将 RMM 2.0-bet2 固件层与 KVM 层合并回单系列;当日提出 Realm 内 WFI/WFE 未按 KVM 策略触发 REC exit,建议映射 HCR_EL2.TWE/TWI 到 run->enter.flags。
影响:决定 Arm 机密计算 Realm 在 KVM 上的行为正确性,尤其 WFx 处理。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVM为 AMD SVM 添加 FRED 支持,包括 VMCB 中 FRED 保存区初始化与透传;讨论中暴露 triple fault 后 VMCB 被清零导致状态丢失的问题。
影响:FRED 将改变 x86 事件投递路径,需确保异常路径下 vCPU 状态一致。
查看原始标题
[PATCH 0/7] KVM: SVM: Enable FRED supportv10 引入 vm_mem_set_memory_attributes() 统一 guest_memfd 与 VM 级属性设置,基于 v9 反馈调整顺序;已获 Fuad Tabba R-b 与 AMD 测试。
影响:是 TDX/SNP 等机密计算动态内存管理的关键路径,决定私有/共享内存转换能力。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion support当设备中断目标 vCPU 不在运行时,用 GAPPI 替代 GA log 通知 KVM;仍为 RFC,作者正在催更。
影响:可能降低 AVIC 下中断投递延迟与开销,属于 IOMMU/KVM 交互优化。
查看原始标题
[RFC PATCH v3 0/6] Add support for AMD IOMMU GAPPI将 vsie_sigpi 中的清理部分拆出为 6 补丁,包含 vsie_page 偏移/对齐断言等;获 Claudio Imbrenda R-b。
影响:为后续 vsie_sigpi 功能提供更稳固的基础。
查看原始标题
[PATCH 0/6] KVM: s390: vsie: Small VSIE cleanup and improvementsLibvirt2 条精选
v2 调整文档顺序、拆分 getter 与 setter 路径,并通过 QMP schema 检测能力;获 Peter Krempa R-b。
影响:允许管理员按域配置 iothread 轮询权重,优化事件驱动性能。
查看原始标题
[PATCH v2 0/7] qemu: add poll-weight support for iothreads将安全流程中的提示转为 rST admonition,明确要求不要用 zip/tar 等捆绑文件;获 Daniel Berrangé R-b。
影响:规范安全报告提交,减少不必要的文件打包。