概览
QEMU
当日 QEMU 多线推进:TCG 测试 Meson 化接近收尾,RISC-V 修复与设备模型密集,CXL Type-2 透传和 guest-memfd 后端进入评审;同时收到 NVMe 越界写安全报告,并有 aspeed 与 hexagon 两个队列合入。
KVM
KVM 侧聚焦可信与性能:Arm CCA v16、guest_memfd 原位转换继续处理内存语义;SVM PML、Arm PMU 分区带来硬件加速路径;KVM clock 清理厘清了 guest system_time 字段误解。
Libvirt
Libvirt 围绕 guestinfo 扩展(bhyve 实现、device 信息)与 virsh 补全做了增量,修复了 autostart 恢复路径 SIGSEGV 与 daemon stream 死锁隐患,CI 配置也得到修正。
统计
观察4
QEMU · NVMe DIF/PRACT 堆越界写安全报告
新提交的 guest-to-host 逃逸级漏洞报告,需盯紧官方响应与修复进展
KVM · Arm CCA 支持 v16
机密计算主系列,缓存别名与 SVE 长度语义仍待收敛
KVM · guest_memfd 原位转换
页遍历开销与 TDX 优化决策仍需性能数据支撑
Libvirt · remote stream 状态快照修复
已获 R-b 但尚未合入,观察最终落地
QEMU13 条精选
v2 分离 Armv8 与 Armv9 的 max CPU 实现,重排 cpu_max_initfn 并将 aarch32 TCG 部分移到 tcg/cpu32.c,更新特性注释。
影响:便于按架构版本对齐特性集,减少弃用特性混淆。
查看原始标题
[PATCH v2 00/10] target/arm: Introduce cpu types max-v8 and max-v920 项补丁将各板卡文件作用域的 arm_boot_info 迁为机器状态成员,并修正 reset 路径中的指针持有。
影响:降低板级全局状态风险,改善多实例与复位一致性。
查看原始标题
[PATCH 00/20] hw/arm: Store the ARM boot info in the machine state回退早期修复 WHPX 时对 TARGET_AARCH64 的过度删除,补回 KVM 路径的 'kvm-arm-gicv3' 选择,并附额外修复。
影响:恢复 KVM 下 GICv3 的 qtest 与运行能力。
查看原始标题
[PATCH] hw/intc: Fix arm kvm gicv3 selectionv6 将 user/system/multiarch 所有 TCG 测试纳入 Meson,并补齐脚本与头文件依赖;本次新增 Daniel 对 build-dir 运行脚本假设的认可,以及 Song Gao 的 Reviewed-by。
影响:测试构建与主流框架统一,长期可维护性增强,降低特殊测试基础设施成本。
查看原始标题
[PATCH v6 000/103] tests/tcg: run tests with mesonv2 为属性新增外部输入标志,区分 CLI/QMP/HMP 显式设置与默认/兼容值;已获 Thomas Huth 的 Reviewed-by。
影响:为准确弃用过时机器属性提供依据,减少兼容性误判。
查看原始标题
[PATCH v2 00/21] qom: introduce property flags to track external user inputaspeed pull(83 项)并入 QEMU,重点为 AST2700 crypto engine 的 64 位 DMA 与 AES-GCM 模式及 qtest 已知答案向量。
影响:为 AST2700 固件与 SDK 验证提供可信加密外设仿真。
查看原始标题
[PULL 00/83] aspeed queue在 11.1.0 上重基 v3,收集 R-b,修正 'in-place' 术语并补充普通 TCP 测试;Daniel 讨论统一用 memfd_create() 创建的可行性。
影响:向用户透明化机密内存后端差异,为共享/就地转换 guest-memfd 铺路。
查看原始标题
[PATCH v4 00/12] KVM/hostmem: Support init-shared guest-memfd as VM backendshex pull(41 项)并入,包含 HVX bfloat 测试及若干工具链适配。
影响:保持 Hexagon 目标与 LLVM/GCC 工具链演进同步。
查看原始标题
[PULL v2 00/41] hex queue重写 RFC,新增 guest HDM decoder 映射、SMMUv3 preserve-config 交互,并修复 pxb-cxl 缺少 _DSM 的保留配置问题。
影响:为 CXL 加速器直通提供可行路径,是 CXL 虚拟化栈的关键一步。
查看原始标题
[PATCH 00/10] QEMU: CXL Type-2 device passthrough via vfio-pci修正提交 b795ea0ba471 在非叶 PTE 上也触发 U 位检查的问题,按规范仅对叶子 PTE 做权限判断。
影响:消除翻译过程误报,与特权规范翻译算法一致。
查看原始标题
[PATCH] hw/riscv/riscv-iommu: fix U-bit check to apply only to leaf S/VS-stage PTEs独立研究者提交 CWE-787/125 组合漏洞,影响 QEMU NVMe Copy 命令的 DIF/PRACT 路径,附 guest exploit 与 PoC,CVSS 估计 8.8-9.8。
影响:若确认,可导致 QEMU 进程被攻破,优先级极高,当前无官方修复。
查看原始标题
QEMU NVMe Copy DIF/PRACT Heap Out-of-Bounds Write — Guest-to-Host Escape将 sstatus 赋值移动到完整写掩码构建之后,修复实验性 rv128 目标字段更新不完整的问题。
影响:保持 rv128 模式 CSR 状态正确,避免调试陷阱。
查看原始标题
[PATCH 1/2] target/riscv: Fix sstatus update in rv128按规范,禁用 C 扩展的尝试若下一条指令未对齐不应改变 misa;拟补 ra 检查并记录 LOG_GUEST_ERROR。
影响:防止合法指令流被错误改写 CPU 特性,提升动态指令集调整的规范性。
查看原始标题
[PATCH 1/2] riscv: csr: do not drop C bit on misa writeKVM7 条精选
重组合 RMM 2.0-bet2 固件与 KVM 栈;新增对 NS->S 转换保留可缓存线性别名的警告,并通过 KVM_REG_ARM64_SVE_VLS 暴露向量长度。
影响:推进 Arm 机密计算落地,但内存转换缓存一致性仍需敲定。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVM通过共享标记从 arm64 提取通用定义,使 s390 能提供 KVM 加速的 ARM 虚拟化;Steffen 质疑省略的架构 helper,Marc 已给出 R-b。
影响:若成立将极大扩展 KVM 架构复用边界,需证明被省略 helper 无行为影响。
查看原始标题
[PATCH v6 00/33] KVM: s390: Introduce arm64 KVM提出将部分计数器直通 guest 的 PMU 分区;Colton 指出 vcpu 卸载后共享 cntr_mask 恢复可能与 host 事件冲突。
影响:影响 PMU 直通安全性与性能收益。
查看原始标题
[PATCH v8 00/21] ARM64 PMU Partitioning以 TDX module 查询的最大报告尺寸替代固定常量,并修正页对齐;Sean 讨论平台级 quote 操作与报告格式扩展。
影响:提升 attestation 数据路径灵活性与内存效率。
查看原始标题
[PATCH v3 0/4] tdx-guest: Make Quote buffer size dynamic利用 VMCB 中 PML_ADDR/INDEX 跟踪脏页并在缓冲满时退出,为 AMD 平台提供硬件脏页记录。
影响:减少脏页记录开销,改善迁移性能。
查看原始标题
[PATCH v7 0/7] KVM: SVM: Add Page Modification Logging (PML) support基于 GUP 修复与 vm_mem_set_memory_attributes() 重构;新增 Fuad Tabba R-b,并讨论 4KiB folio 扫描对 TDX 是否需要优化。
影响:决定大内存机密 VM 的内存转换性能。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion supportv7 继续修正 host/guest 缩放与重采样问题,推进 UAPI 导出 pvclock;Sean 澄清先前挑出的字段实为 guest 自启动秒数,无该处问题。
影响:为消除时钟漂移铺路,避免错误设计。
查看原始标题
[PATCH v7 00/36] Cleaning up the KVM clock messLibvirt6 条精选
移除复用 msg->header.status 的过期快照,改用实时读取,避免同一 msg 自链接导致事件循环死锁;本次获得 Michal 的 Reviewed-by。
影响:消除流处理死锁,提升远程管理通道可靠性。
查看原始标题
[PATCH 1/1] remote: fix stale status snapshot in daemonStreamHandleWritev2 为 dump/save/blockcopy/vol-create-as/attach-disk 等补齐补全,并修正 screenshot 的错误注解。
影响:提升 virsh 交互体验与准确性。
查看原始标题
[PATCH v2 0/5] virsh: Add missing TAB completers for several commands将 qemuAgent 信息格式化函数提升到 hypervisor 层,bhyve 驱动复用并实现 guestinfo API。
影响:跨 hypervisor 的 guest 信息一致性,便于统一管理。
查看原始标题
[PATCH 0/2] bhyve: implement virDomainGetGuestInfo()qemuDomainRestoreInternal 不再从 conn->privateData 取 driver,改为显式参数;修复 autostart + managed save 组合下的崩溃。
影响:避免守护进程启动时因无连接解引用而崩溃。
查看原始标题
[PATCH] qemu: Pass driver to qemuDomainRestoreInternal explicitly移除 job 中重复的 before_script 键,使已安装包列表打印恢复正常。
影响:消除 CI 配置歧义,保证日志输出。
查看原始标题
[PATCH] gitlab: Fix printing of installed packages for 'potfile' job报告 root chown() 可能跟随 swtpm 日志目录中的符号链接改变任意文件属主;issue 已关闭,具体修复以原始 issue 结论为准。
影响:历史权限处理隐患,建议关注发行版补丁。