概览
QEMU
重构性补丁系列(HMP 可选、QOM/QAPI 关联、has_work const 化)仍在评审,i386/arm 两个 pull request 合入,开发节奏稳定。
KVM
guest_memfd 在位转换、Arm 脏页追踪与 pre-fault、AMD GAPPI 等特性均处于评审/迭代阶段,未见合入。
Libvirt
两个内存安全漏洞(LVM 堆溢出、guest-agent double-free)的修复补丁已提交,另有 iothread poll-weight 特性接近合入。
统计
观察4
KVM · guest_memfd in-place conversion
v10 仍有 SHARED/PRIVATE 映射处理 bug 讨论,后续版本将影响 CoCo 内存转换实现。
KVM · arm64 KVM_PRE_FAULT_MEMORY
v5 后作者计划用 pgt->pkvm_mappings 重构 pKVM 映射检测,v6 待发布。
Libvirt · qemuAgentGetDisks double-free 修复
CVE-2026-77158 已分配,修复补丁刚提交,需跟踪合入与安全公告。
QEMU · has_work 回调 const 化
_Generic 宏导致部分平台编译失败,作者调整后需重新评审。
QEMU11 条精选
pull request 包含 CI、Rust 及 target/i386 改动,Rust 移除 bilge crate 改用 bitfield-struct,已应用。
影响:Rust 依赖调整与 x86 改动进入主线,为后续功能开发铺路,对用户无直接可见变化。
查看原始标题
[PULL 00/53] CI, Rust, target/i386 changes for 2026-08-20target-arm pullreq 以重构清理为主,含 Zynq boot info 移入 machine state 等 bugfix,已应用。
影响:Arm 目标内部结构清理,提升代码可维护性,并为 Zynq 相关后续修复提供基础。
查看原始标题
[PULL 00/43] target-arm queue修正 EXTRQ_i 解码,寄存器应从 R/M 字段获取而非 Reg 字段,已获 R-b 并被视为 stable 材料。
影响:修正指令解码错误,避免模拟器行为与 AMD 手册不一致;有望进入 stable 分支惠及老版本。
查看原始标题
[PATCH] target/i386: fix incorrect decoding of EXTRQ_i为 CBZ/CBNZ、IT 与 hint space 增加 pre-v6T2 特性检查,M-profile 下逻辑不同,已获 R-b。
影响:提升 pre-v6T2 处理器的 Thumb 指令兼容性,使非法指令能正确触发 UNDEF。
查看原始标题
[PATCH 0/3] target/arm: UNDEF various things for pre-v6T2v3 扩展至 74 补丁,新增 qom-list-types 一致性自检,获得 Peter Xu R-b。
影响:管理工具无需维护属性类型映射,可直接从 QAPI schema 发现属性语义,降低集成成本。
查看原始标题
[PATCH v3 00/74] qom/qdev: associate properties with QAPI schema types通过 --disable-hmp 使 HMP 编译期可选,仅保留 QMP,已获 Dave Gilbert R-b。
影响:减小二进制与攻击面,并推动管理面与调试面分离,为将来独立 HMP 奠定基础。
查看原始标题
[PATCH v3 00/49] Make HMP optional (and later standalone)v3 将 _Generic 辅助宏前置以保证 bisectable,但 Ubuntu 24.04 上出现编译错误,作者正在处理。
影响:通过类型系统约束防止回调误改 CPUState,属于正确性加固;当前需解决编译兼容性才能合入。
查看原始标题
[PATCH v3 00/15] cpus: Constify @cpu in SysemuCPUOps::has_work() handler涉及 user/system 异常合并、direct-to-guest 中断、中断掩码等修复,并补充测试,已获 R-b。
影响:增强 Hexagon 在异常/中断场景的仿真精度,D2G 中断减少注入延迟。
查看原始标题
[PATCH 00/11] Hexagon: exception, interrupt, system reg fixes通过 FAULTQ 在透传设备下转发 host 首级页错误至 guest,并回传 guest 响应,获 R-b 与 Tested-by。
影响:打通 vSVM 场景下 host 与 guest 之间的页错误反馈链路,提升透传设备的可靠性。
查看原始标题
[PATCH v3 0/6] intel_iommu: Enable PRQ support for passthrough device在 crypto akcipher 框架中增加 ECDSA(P-256/P-384),并建模 ASPEED AST10x0 SBC 引擎,附 qtest 验证。
影响:为 ASPEED 安全启动提供 ECDSA 验签支持,扩展 QEMU crypto 后端的算法覆盖。
查看原始标题
[PATCH v2 0/9] Add ECDSA akcipher support and the ASPEED SBC ECDSA engine for AST10x0修正 rv128 下 sstatus 更新,并允许 mstatus UXL=3,已获 R-b,作者计划补测试。
影响:完善 rv128 实验支持的状态处理,避免 mstatus/sstatus 行为异常。
查看原始标题
[PATCH 0/2] target/riscv: Handle [ms]status updates for rv128KVM4 条精选
v5 为 arm64 添加 KVM_PRE_FAULT_MEMORY,支持提前填充 stage-2 映射;作者计划在 v6 用 pgt->pkvm_mappings 检测 pKVM 映射。
影响:减少 post-copy 迁移阶段的 stage-2 fault 延迟,改善内存密集型负载迁移体验。
查看原始标题
[PATCH v5 0/5] KVM: arm64: Add KVM_PRE_FAULT_MEMORY supportv10 延续 v9 的 GUP 修复与重构,新增 R-b;per-VM SHARED/PRIVATE 跟踪 zap 两侧映射可能误伤 SHARED 映射的讨论继续。
影响:该特性是 guest_memfd 弹性转换的关键,直接影响 CoCo 虚拟机内存 shared/private 切换能力。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion supportv4 为 Armv9.5 硬件脏页追踪特性 FEAT_HDBSS 添加支持,作者称正实现评审建议,后续代码将很快发出。
影响:硬件辅助脏页追踪可显著降低 live migration 的扫描开销,对 arm64 大规模迁移有实际收益。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5v4 为 AMD IOMMU 添加 GAPPI 作为 AVIC/x2AVIC 的 host 通知路径,已获 Vasant Hegde R-b。
影响:用 GAPPI 替代传统 GA log 通知路径,降低设备中断投递到未运行 vCPU 的开销。
查看原始标题
[PATCH v4 0/7] Add support for AMD IOMMU GAPPILibvirt5 条精选
v2 为 iothread 增加 poll-weight XML 解析与命令行透传,文档与补丁拆分已按评审调整,获 Peter Krempa R-b。
影响:允许管理员微调 iothread 轮询权重,优化不同负载下的事件处理效率。
查看原始标题
[PATCH v2 0/7] qemu: add poll-weight support for iothreads修复 bhyve live/transient 定义处理的一系列问题,并在 post-parse 阶段填充固件数据,避免 undefine --nvram 失效。
影响:修复 bhyve 驱动中 live/transient 状态与 NVRAM 清理问题,避免状态不一致。
查看原始标题
[PATCH 0/4] bhyve: live/transient domain handling fixesbhyve 驱动通过 <wwn> 元素支持 NVMe 磁盘 eui64 设置,与真实命令行行为对齐。
影响:简化 NVMe 虚拟盘 EUI-64 配置,与 bhyve 原生参数对齐,方便自动化管理。
查看原始标题
[PATCH] bhyve: allow setting eui64 for NVMe disks修复 qemuAgentGetDisks 在 guest agent 返回缺少 partition 字段时未清空指针导致的双重释放,已分配 CVE-2026-77158。
影响:封堵 guest 可触发的 root libvirtd 双重释放,消除 guest-to-host 的提权/破坏路径。
查看原始标题
[libvirt PATCH] qemu: agent: clear stale pointer in qemuAgentGetDisks修复 LVM 存储后端解析 lvs 输出时 extent 数为 0 导致缓冲区计算不足的越界写问题。
影响:修复 CVSS 6.1 的本地堆溢出,避免低权限用户导致 libvirtd 崩溃或潜在越界写。