概览
QEMU
单二进制架构持续成为主线:machine 类型动态过滤机制与 ARM+RISC-V 合链并行推进,同时 Arm 特性(SME2p2、max-v8/v9)、SMMUv3 Secure 状态及 s390x 网络启动等各线均有实质评审。
KVM
机密计算是绝对热点:guest_memfd 就地转换进入 v10 评审尾声,Arm CCA v16 聚焦性能细节,SEV-SNP Secure AVIC 发布 RFC v3;TDX selftests 与 VMX 加固等外围工作同步收紧。
Libvirt
稳定性与安全修复为重心:libvirtd 流错误 double free 已有关闭 issue 和评审中补丁,LVM 存储后端越界写漏洞被报告并提交修复;VMX 解析增强与 NEWS 更新为辅。
统计
观察4
KVM · guest_memfd in-place conversion
v10 评审已深入 GMEM_ONLY 强制与内存访问器语义,v11 发布在即,最终设计直接影响机密 VM 内存共享路径。
KVM · Arm CCA v16
ICV_PMR_EL1 trap 性能讨论需要在硬件上验证,可能影响 RMM 接口与伪 NMI 场景,后续 benchmark 结果值得跟踪。
QEMU · single-binary 动态过滤
Richard 提出在注册时过滤而非消费时过滤,方案尚未定论,直接影响单二进制下机器与设备类型呈现。
Libvirt · LVM 存储后端越界写
安全 issue 已确认,修复补丁 v2 在评审但未合入,漏洞影响存储池管理稳定性,需继续跟踪进展。
QEMU12 条精选
RFC v5 获 Eric Auger R-b,评审聚焦 Secure Stage 2 未实现时的安全侧页表遍历与 nstable 变量处理。
影响:为 Arm 安全世界 SMMU 虚拟化打基础,但 Secure Stage 2 缺席限制完整安全虚拟化。
查看原始标题
[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3讨论命名 vCPU 模型的 expansion 与 unavailable-features 实现,Khushit 给出 R-b。
影响:允许用户覆盖可写 ID 寄存器,提高跨硬件迁移灵活性。
查看原始标题
[RFC PATCH v7 00/18] kvm/arm: Introduce a customizable aarch64 KVM host model基于 max-v9 拆分,新增 FMUL 多向量指令,已获 Peter Maydell R-b。
影响:在 -cpu max 上启用 SVE2p2/SME2p2,完善 Armv9 新特性软件模型。
查看原始标题
[PATCH v2 00/25] target/arm: Implement FEAT_SME2p2 etc改用桥窗口机制而非 VMM 接管枚举,Alex 提出考虑 Enhanced Allocation,OS 需感知设备特殊性。
影响:为 P2P DMA 要求 GPA=HPA 提供方案,但需固件与 OS 配合,落地尚远。
查看原始标题
[RFC PATCH v2 0/5] hw/pci, hw/arm/virt: fixed PCI BAR placement统一 per-target 符号与 QOM 名,以支持 ARM+RISC-V 合链;Yonggang 表示先完成 v1 讨论。
影响:验证单二进制跨架构合链的可行性,解决符号冲突是后续关键。
查看原始标题
[PATCH v2 00/13] single-binary: link ARM and RISC-V into qemu-system拆分两个 max 类型,适配 single-binary,已获 Peter Maydell R-b。
影响:避免 Armv9 禁止弃用特性造成的语义混淆,使 max CPU 定义更清晰。
查看原始标题
[PATCH v4 0/6] target/arm: Introduce cpu types max-v8 and max-v9v3 只改语法不改内容,Daniel 对缩进要求是否必要提出疑问。
影响:为 QAPI 文档自动化铺路,但缩进约定需统一。
查看原始标题
[PATCH v3 00/43] qapi: convert (very) trivial intro sections补丁基于静态过滤不足,提出消费时过滤;Richard 建议改为注册时过滤,避免 qom-list 暴露无关类型。
影响:决定单二进制下设备与 CPU 类型呈现机制,影响后续合链与用户可见行为。
查看原始标题
[PATCH 00/27] single-binary: implement dynamic filtering for machine types明确传输宽度为单字节,Peter 质疑固定 8-bit 与控制器可变帧宽的匹配。
影响:厘清 SSI 模型语义,避免外设宽度误用。
查看原始标题
[PATCH 0/4] Rename ssi_transfer to ssi_transfer8引入宏与 packed struct 作为维护基线,已获 Alejandro R-b;测试涉及 guest 内修改 PCI bus number。
影响:为 AMD 硬件加速 vIOMMU 支持提供更可维护的基线。
查看原始标题
[PATCH 0/8] acpi_build: Refactor and cleanup AMD IVRS build拆分 virtio-ccw 特定逻辑并引入通用 helper,支持 loadparm 与端序,Matt 建议对未知 IPL 类型断言。
影响:补齐 s390x 上 PCI 网卡引导能力,提升新客户机部署体验。
查看原始标题
[PATCH v1 0/7] s390x: Add support for virtio-net-pci boot device将机器重构为 SoC 模式,便于集成 RCPU/CPL 微控制器,已获 Daniel R-b。
影响:让模型更贴近硬件,扩展平台能力。
查看原始标题
[PATCH 00/16] hw/riscv: Socify AtlantisKVM7 条精选
v16 评审聚焦 ICV_PMR_EL1 高频访问下的 trap 开销,复现方与维护者同意性能顾虑,将补充基准。
影响:性能结果可能影响 RMM 接口实现与伪 NMI 场景可用性。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVMRFC v3 整合 AVIC 代码并强制 split irqchip,Tom Lendacky 已给 R-b;但维护者对当前形式支持成本仍有保留。
影响:若合入可让 SNP 获得 APICv 加速,但需要更多设计收敛和承诺。
查看原始标题
[RFC PATCH v3 00/27] KVM: SVM: Add support for SEV-SNP Secure AVICv14 评审新增函数命名、可执行栈标记等意见,仍聚焦 TD 生命周期测试。
影响:提供 TDX 的启动与 ucall 机制,为后续 TDX 功能验证打底。
查看原始标题
[PATCH v14 00/22] TDX KVM selftests公共 helper 改名 vt_ 并毒化 to_vmx(),已获 Xiaoyao R-b,编译测试通过。
影响:避免 TDX vCPU 被当 VMX 使用导致类型误判,提升代码健壮性。
查看原始标题
[PATCH v2 0/8] KVM: VMX: Harden against interpreting TDX vCPU as vcpu_vmxv10 评审围绕 KVM_MEMSLOT_GMEM_ONLY 强制启用时的访问器语义与 userspace mmap 文档展开,作者称已理清问题,v11 预期临近。
影响:决定 guest_memfd 就地转换在强制 only 时的内存访问路径,影响机密 VM 共享内存设计与用户约束。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion support重构页分配器 API 为 region type,并让 LoongArch 切换至 KVM_GUEST_PAGE_TABLE_MIN_PADDR;Itaru 在 arm64 Grace 上测试通过。
影响:为 PPC selftests 铺平多页页表对齐等障碍,推动多架构覆盖。
查看原始标题
[PATCH 00/20] KVM: selftests: PPC pre-enabling发布 v3,基于 guest_memfd 就地转换并兼容 CCA v16;Daniel 质疑 ON_OFF_AUTO_ON 配置是否应报错。
影响:为 Arm RME 机密 VM 提供最小启动路径,但配置语义与依赖需要进一步澄清。
查看原始标题
[RFC v3 00/24] Add Realm support to QEMU-VMMLibvirt7 条精选
新增 SCSI/SATA/NVMe 控制器解析及 PCI 地址,含网卡地址,Jano 已 R-b。
影响:提高 VMware 域导入完整度,为后续 issue 提供前置基础。
查看原始标题
[PATCH 0/7] vmx: Add more controllers and parse PCI addresses澄清发送错误回复的返回契约,避免消息重复入队,Daniel 已 R-b;对应 issue 已关闭。
影响:消除流写失败导致的崩溃循环,恢复管理面可用性;以 issue 关闭结论为准。
查看原始标题
[PATCH 0/2] Fix double free of stream error reply aborting libvirtd记录新增的 qemu poll-weight 支持,Michal 已 R-b。
影响:完善发布说明,便于用户感知新能力。
查看原始标题
[PATCH] NEWS: document added qemu poll-weigth support补充已参与合入的功能/改进/修复,Jano 已 R-b。
影响:完善 changelog,便于升级评估。
查看原始标题
[PATCH] NEWS: Document features/improvements/bug fixes I've participated in报告 libvirt 12.6.0 解析 lvs 输出时 stripes 计数导致越界写,CWE-787,CVSS 6.1;对应修复补丁 T028 已提交。
影响:低权限用户可致存储池管理崩溃,影响可用性,修复补丁已进入评审。
查看原始标题
libvirt 12.6.0 Heap Buffer Overflow in LVM Storage Backend该 issue 已关闭,根因为返回契约歧义导致消息重复入队。
影响:历史影响:流写失败时 libvirtd 可能崩溃并以自循环重启;关闭不自动等于已修复,以原 issue 结论为准。
查看原始标题
libvirtd: double free of a virNetMessage on the stream error path (free(): invalid pointer)v2 补丁修复解析 extents 数为 0 时缓冲区写入越界,关闭 work item 913。
影响:若合入将消除 T026 报告的越界写风险,提升存储池管理稳定性。