概览
QEMU
Arm 与 RISC-V 架构贡献活跃:Arm64 命名 CPU 模型和 SMMUv3 Secure state 处于讨论,target/arm 陷阱修复获评审;RISC-V 反汇编器重构已合入维护者树。WHPX 收到一揽子修复,并有用户反映 -cpu max 问题,Windows 加速路径仍是关注点。
KVM
guest_memfd 两大方向(direct map removal 与 in-place conversion)分别推进至 v12/v10,评审聚焦安全边界与性能测量;Arm CCA v16 继续讨论 NS 侧投机读问题,vGIC-v5 暴露的高危问题需先解决。
Libvirt
迁移安全(TLS-PSK)和 guest 设备信息 API 在评审中;无介质 CD-ROM detach 的 bug 修复、bhyve 磁盘序列号及 NVRAM slices 特性体现驱动层完善。
统计
观察3
KVM · guest_memfd direct map removal v12
v12 正在评审,需关注 TDX/SEV-SNP 排除逻辑是否被接受,以及后续合入 kvm/next 的进展。
QEMU · Arm64 named CPU models RFC v3
属性约定和冲突检测机制如何收敛,将直接影响 Arm64 live migration 支持的落地。
Libvirt · TLS-PSK migration v3
补丁等待维护者 review,安全特性后续是否合入值得跟踪。
QEMU10 条精选
v3 基于自定义 host model,采用 SYSREG_<REG>_<FIELD> 属性约定,移除 composites 和 cache 暴露;讨论中涉及 ACPI 字段填充的理解分歧。
影响:为 Arm64 上的 live migration 提供稳定的 CPU 型号定义,但还需解决属性冲突检测。
查看原始标题
[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM修复 DC ZVA 对 Device attribute 页面的未对齐访问 fault 顺序,并减少页表查询;Peter Maydell 提出将 dirty 范围 API 改为 (addr, first, last) 三元组。
影响:修正 Arm 内存模型模拟中的边界错误,提升 TCG 与 KVM 一致性。
查看原始标题
[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al为 SMMUv3 模型添加 secure-impl 属性,通过 S_IDR1.SECURE_IMPL 暴露,并实现安全寄存器组迁移;不支持 Secure Stage 2。
影响:使 QEMU 能模拟启用了安全态的系统,对 TrustZone 相关测试有意义。
查看原始标题
[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3修复 WHPX 下 -cpu host 在 Intel CPU 上不再需要 vmx=off、FP 状态同步、PAT 同步以及异常重注入等 6 个补丁;部分可回移。
影响:解决 Windows 上 WHPX 加速的实际可用性问题,尤其影响 FP 和调试异常。
查看原始标题
[PATCH 0/6] whpx: i386: some fixes减少 monitor/monitor.h 依赖,抽取 QMP inject_nmi/memsave/pmemsave,并采用 QOM 宏;配合 HMP 可选化工作。
影响:降低编译耦合,为拆分 HMP 做准备。
查看原始标题
[PATCH v3 00/23] monitor: Reduce headers included in 'monitor/monitor.h'重构 disas/riscv,以指针替代表+索引,合并压缩指令解码到伪指令机制,并修复若干 ISA 级别 bug;Alistair 已应用到 riscv-to-apply.next。
影响:提升反汇编可维护性并修正错误输出,等待进入主线。
查看原始标题
[PATCH v2 00/52] disas/riscv: Reorganize the disassembler为 qtest 内存命令增加 attrs 参数,并新增 x86 SMM-only 测试路径,验证 secure 属性访问;CI 通过。
影响:为跨架构安全内存属性测试提供基础设施,便于验证 SMM/TrustZone 等。
查看原始标题
[RFC v5 0/5] tests/qtest: Add memory-access attributes (secure/space)基于 ASPEED AST2700 增加 IBM POWER12 BMC 模拟,包含 CFAM-S FSI、UFS 控制器、UCD90320 PMBus 电源时序器件,可引导 OpenBMC。
影响:为 OpenBMC 开发和 POWER12 平台验证提供目标机器。
查看原始标题
[PATCH v4 0/7] Add IBM Huygens BMC machine for AST2700用户报告在 Windows 11 + WHPX 下使用 -cpu max 导致系统无法启动,猜测与 APIC 模拟设置有关。
影响:与 T017 修复相关,可能进一步暴露 WHPX 对最大 CPU 特性集支持不足。
查看原始标题
QEMU cpu max doesnot work on Windows 11 with ryzen processor and whpx为 Kendryte K230 增加基于通用 SDHCI 的模型,实现 K230 寄存器布局;评审建议拆分为通用 Synopsys DW MSHC 模型与 K230 封装,并要求确认 capability 重置值。
影响:使 K230 可以为软件提供 SD 存储访问,但模型设计需要重构。
查看原始标题
[PATCH v1 0/3] hw/riscv: add SDHCI support for K230KVM7 条精选
v16 重组合 RMM 2.0-bet2 固件与 KVM 系列;新增讨论 NS 侧投机读可能触发 TZ 内存防火墙 fault,并暴露 SVE 向量长度。
影响:推动 Arm 机密计算落地,但 NS 侧内存语义待澄清,影响 gmem 跨架构支持。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVM新增虚拟 GICv5,仅支持 PPI;Sashiko 报告两个高危问题:定时器轮询绕过 mask 导致宿主 CPU soft lockup,以及 KVM_SET_DEVICE_ATTR 对 GICv5 失败。
影响:若合入需先解决中断注入与 INTID 表示不一致问题,否则影响 VM 初始化和稳定性。
查看原始标题
[PATCH v6 00/39] KVM: arm64: Introduce vGIC-v5 with PPI support为 TDX 建立 VM 生命周期测试框架,绕过寄存器保护;获得 Xiaoyao Li R-b。
影响:补齐 TDX 在 KVM 自测中的覆盖,为后续特性提供测试基础。
查看原始标题
[PATCH v14 00/22] TDX KVM selftestsv6 用 is_visible() 控制 seamldr 属性;Sashiko 提示模块引用环致不可卸载及 seamldr_init 失败连累整个模块。
影响:更新机制若引入内核模块引用环会影响可卸载性,需在合入前解决。
查看原始标题
[PATCH v6 00/22] Runtime TDX module update support在 kvm/next 基础提交 v12,从 host 直映射移除 guest 内存以缓解投机执行;x86 支持 GUEST_MEMFD_FLAG_NO_DIRECT_MAP,但排除 TDX/SEV-SNP。
影响:为 CoCo 虚拟机提供瞬态执行侧信道缓解,需确认与 TDX/SNP 的兼容边界。
查看原始标题
[PATCH v12 00/16] Direct Map Removal Support for guest_memfdv10 基于 kvm-x86/next 并携带 GUP 修复与重构;讨论用 rdtsc 测量内存扫描耗时,评估 4KiB folio 扫描优化需求。
影响:支撑 pKVM/CoCo 虚拟机私密-共享内存原地转换,评审焦点转向性能测量方法。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion supportv7 继续修正 KVM clock 的 guest TSC 缩放漂移;Sean 建议在 seqcount 循环内直接使用 per-VM 参数并移除多余的 kvm_guest_time_update()。
影响:提升跨迁移时钟一致性,UAPI 导出 pvclock 结构有助于用户态直接解析。
查看原始标题
[PATCH v7 00/36] Cleaning up the KVM clock messLibvirt5 条精选
v2 为 virDomainGetGuestInfo 添加 guest 设备信息,并同时实现 QEMU 和 bhyve 驱动支持;review 要求修正文档示例。
影响:用户可通过 API 查询 guest 设备细节,便于自动化管理。
查看原始标题
[PATCH v2 0/6] Add guest device info to virDomainGetGuestInfo为 bhyve 的 SATA 和 NVMe 添加 serial 参数支持,并禁止逗号;更新版讨论 20 字符截断限制。
影响:使 bhyve 管理磁盘时能指定序列号,提升可管理性。
查看原始标题
[PATCH 0/3] bhyve: support setting serial number for disksv3 增加 PSK 方式加密迁移流,解决 X.509 证书部署和过期问题;review 尚未完成。
影响:为迁移加密提供更轻量的认证方案,降低证书管理成本。
查看原始标题
[PATCH v3 0/7] Add TLS-PSK support for migration修复 detach 没有介质的 CD-ROM 时,因空 source 满足 virStorageSourceIsBacking() 而对不存在的 blockdev 执行 blockdev-del 导致的内部错误。
影响:消除 CD-ROM 生命周期管理中的误操作路径,避免配置错误。
查看原始标题
[PATCH 0/2] qemu: Fix detach of a CD-ROM device with no media允许在 NVRAM 存储上使用 storage slices,以适配底层块因对齐/分配导致大于 guest 可见尺寸的情况;但禁止非 raw 格式和 slice offset。
影响:解决 OVMF 地址空间对 NVRAM 大小敏感的问题,提升灵活性。