概览
QEMU
当日 TCG 重构与 HMP 可选化有实质评审进展;新机器模型(AM64x、i.MX95)和 ASPEED 加密引擎模型活跃,但 RISC-V pull request 因 s390x 端序 bug 受阻。
KVM
guest_memfd 相关补丁成为主线:in-place 转换发现 SHARED/PRIVATE 映射误伤风险,dirty logging RFC 在讨论页迁移与 CoCo 共存;TDX 防护与 VGICv3 修复同步推进。
Libvirt
安全修复占主导:存储加密偏移 OOB 读取修复已合入,TPM 模拟器 chown 问题已关闭;iothread poll-weight 支持仍在评审,另新增 vlan 配置冲突报告。
统计
观察4
KVM · guest_memfd in-place conversion
v10 评审发现 per-VM 跟踪下同时 zap SHARED/PRIVATE 可能造成功能性误伤,v11 需调整失效逻辑,影响该特性合入与 guest_memfd 使用场景。
KVM · guest_memfd dirty page logging
RFC 正在探讨改 flags 支持脏页记录,并考虑与 TDX/SNP 的页迁移兼容方案,方向尚未落定。
QEMU · HMP 可选化
v3 评审中,需要 Meson 专家确认构建集成,后续可能改变 QEMU 发行版默认功能集合。
Libvirt · iothread poll-weight 支持
v2 已获 Peter Krempa R-b,但仍在评审 QMP 能力检测与文档细节,后续会合入并影响 iothread 性能调优。
QEMU13 条精选
因硬件过时、无主线内核支持且无公开 datasheet,提议删除该板卡模型,已获 R-b。
影响:减少维护负担,但依赖该机器的用户需迁移。
查看原始标题
[PATCH 0/5] arm: Remove the 'musicpal' machine模型可运行 TI 官方启动链直至 Linux SMP,新增 bootrom、I2C、ADMA 等多类测试,现征求总体方法反馈。
影响:为 TI 平台固件与异构启动开发提供 QEMU 环境,覆盖 R5 与 A53。
查看原始标题
[RFC PATCH v2 00/14] hw/arm: add TI AM64x SoC and am64-virt machine模拟 6×Cortex-A55 + M33 + M7 异构拓扑,可启动至 A55 用户态 shell;uSDHC 已有现成补丁可复用。
影响:帮助 i.MX 95 平台开发、SM 固件与实时核验证。
查看原始标题
[PATCH 00/16] hw/arm: add the NXP i.MX 95 EVK machine将原混合回调拆分为 process_async_events 与 transition_halt_to_exec;命名引发讨论,Richard Henderson 已 R-b。
影响:简化 TCG 对目标异步事件与状态转换的处理,降低后续维护成本。
查看原始标题
[PATCH 00/11] accel/tcg: Make halt-to-exec transition explicit and remove cpu_exec_halt通过 --disable-hmp 编译选项整体移除 HMP,产物仅保留 QMP;系列缺少的调试命令清单已给出,Dave Gilbert 等已 R-b。
影响:减小二进制体积与攻击面,推动机器接口与交互调试控制台分离,但需 Meson 专家把关。
查看原始标题
[PATCH v3 00/49] Make HMP optional (and later standalone)通过 const 传播避免 has_work 回调修改 CPUState,属纯正确性改进,已获部分 R-b。
影响:加强接口约束,减少误用。
查看原始标题
[PATCH 00/13] cpus: Constify @cpu in SysemuCPUOps::has_work() handler基于 decodetree hackathon 成果批量转换 PPC 指令,评审指出个别提交范围需拆分。
影响:提升 PPC 译码一致性和可维护性。
查看原始标题
[PATCH 00/29] target/ppc: Moving instructions to decodetree specification为 AST2600/AST1030 添加 USB device controller,可挂到 EHCI 总线让客户机自枚举 gadget,实现端到端验证。
影响:为 BMC/BIC 平台 USB gadget 开发提供模拟环境。
查看原始标题
[PATCH v1 0/3] hw/usb: Add ASPEED USB Device Controller (UDC)修复 GET_KEY_BY_INDEX 迭代,新增 macOS 所需键并建模 NATi/OSWD 看门狗,已在 macOS 26 上验证可启动。
影响:改善 macOS 客户机在 QEMU 上的启动与关机可靠性。
查看原始标题
[PATCH 0/2] hw/misc/applesmc: fix GET_KEY_BY_INDEX iteration and populate Apple SMC key set新 RISC-V IOMMU MRIF 测试在 s390x 断言失败,显示相关代码存在 endian bug;同 PR 还修复寄存器转储零填充。
影响:该 PR 需先解决端序问题才能合入,提醒新增测试需跨架构验证。
查看原始标题
[PULL 00/93] riscv-to-apply queue基于 QEMU akcipher API 实现 RSA 模幂,修复客户机因等待完成中断而挂起的问题。
影响:解决 AST2600 固件启动依赖 RSA 签名验证时的卡死。
查看原始标题
[PATCH v2 0/4] Add ASPEED ACRY RSA model for the AST2600在 gcrypt/nettle 后端添加 P-256/P-384 ECDSA 验签,并模拟 AST1030/AST1060 的 SBC ECDSA 引擎。
影响:为 AST10x0 安全启动流程提供模拟支持,扩展 QEMU 加密框架。
查看原始标题
[PATCH v1 0/8] Add ECDSA akcipher support and the ASPEED SBC ECDSA engine for AST10x0修复写侧 shutdown、初始接收时序以及控制发送队列满时的重试逻辑。
影响:提升 RDMA 迁移在异常情况下的健壮性,减少迁移中断。
查看原始标题
[PATCH 0/3] migration/rdma: Misc RDMA migration fixesKVM6 条精选
新增 5 个补丁,前 8 个面向 stable 内核,修复相关 KVM CAP 问题,使 userspace 可实际启用两类 VM-DoS 防护。
影响:提升 TDX 虚拟机对恶意客户机的 DoS 防护能力,并统一 stable 分支行为。
查看原始标题
[PATCH v4 0/9] KVM: TDX: Enable VM-DoS Prevention Features for TDXrdmsr() 等 32 位接口基于 64 位原语且不支持立即数寻址,拟统一迁移到 64 位接口,已获部分 Ack。
影响:精简内核 MSR 访问层,长远影响驱动和虚拟化模块代码。
查看原始标题
[PATCH v2 00/13] x86/msr: Drop 32-bit MSR interfaces改为使用 TD 初始化时用户态提供的 root level,避免错误 CPUID 触发 KVM_BUG_ON();已含修正并获 Tested-by。
影响:修复 misbehaving 用户态导致的内核崩溃途径,提升 TDX 初始化健壮性。
查看原始标题
[PATCH] KVM: VMX: Explicitly track TDX VMs' root level instead of guessing it from CPUID修复 REDIST_REGION 写入失败后 iodev 注销与缓存不一致,以及 teardown 清理问题,并新增回归测试。
影响:避免重试时漏注册 redistributor 导致 MMIO 总线缺失,提升 GICv3 配置可靠性。
查看原始标题
[PATCH v2 0/5] KVM: arm64: fix VGICv3 redistributor rollbackv10 延续 v9 的 GUP 修复与重构。评审指出在 per-VM 跟踪 SHARED/PRIVATE 时同时 zap 两侧映射可能误伤无关 SHARED 映射,属功能性 bug。
影响:影响 guest_memfd 的 PUNCH_HOLE 等操作安全性,v11 需调整失效逻辑,短期阻塞该特性合入。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion support讨论允许此类 memslot 改变 flags 以支持脏页记录,并探索 guest_memfd 页迁移与 TDX/SNP 等不兼容场景的自动检测。
影响:决定 guest_memfd 能否参与迁移/快照,影响 CoCo 虚拟机可迁移性。
查看原始标题
[RFC PATCH 0/3] KVM: Dirty page logging for guest_memfd-only memslotsLibvirt7 条精选
含 qemu-stable 材料、编译 flag 调整、chardev 后端访问清理及 fdc 相关修复,评审要求为 fdc 补 qtest。
影响:改善 11.2 发布质量并修复已知问题。
查看原始标题
[PATCH 0/6] various fixes for 11.2 (gitlab, tests, char-fe, fdc, deprecations)为 iothread 增加 poll-weight 属性透传,调整文档顺序并拆分 getter/setter,Peter Krempa 已 R-b。
影响:让管理员可调 QEMU 自适应轮询参数,优化 IO 性能。
查看原始标题
[PATCH v2 0/7] qemu: add poll-weight support for iothreads在读取 LUKS 头 payload offset 前增加边界检查,修复恶意头导致 4 字节 OOB 读,补丁已合入。
影响:消除存储元数据探测中的安全漏洞。
查看原始标题
[PATCH] storage: check bounds before accessing encryption payload offset报告称 swtpm 日志路径可被符号链接替换导致任意文件属主转移。该 issue 已关闭,具体处置以原始关闭结论为准。
影响:提示 TPM 模拟器路径权限管理需持续关注,当前以官方关闭结论为准。
查看原始标题
Unsafe chown in qemuTPMEmulatorPrepareHost() allows arbitrary file ownership transfer via symlink与 T023 对应的漏洞报告,社区以补丁合入作为关闭依据。
影响:关闭不自动等于已修复,但对应修复已合入。
查看原始标题
OOB read of 4 bytes in virStorageFileGetEncryptionPayloadOffset由于 'no' 是合法文件名,改用空字符串禁用脚本,并添加弃用警告与文档更新。
影响:消除接口歧义,为未来把 'no' 视为普通文件名铺路。
查看原始标题
[PATCH v21 03/16] net/tap: deprecate "no" as special value for script/downscript当 guest 端口指定 untagged vlan 而 bridge 有默认 pvid 时,同一端口出现多个 Egress Untagged,期待以配置为准。
影响:影响 vlan 网络配置正确性,需 libvirt 网络层处理。