概览
QEMU
当日 QEMU 呈“特性推进与安全应急并存”:ASPEED 两个新外设模型进入维护者队列,SMMUv3 Secure state 与 LASS 继续评审;VNC WebSocket 未认证崩溃补丁已获 CVE-2026-84788。AI 生成代码的贡献政策也被重新全盘讨论。
KVM
KVM 侧继续围绕机密计算与硬件辅助脏页追踪布局:Arm CCA v16、guest_memfd in-place conversion、Arm HDBSS 与 AMD PML 均处于活跃评审;arm-on-s390 跨架构实验亦在推进。话题密集但尚无主线合入结果。
Libvirt
Libvirt 当日仅观察到一条安全相关 issue:网络 XML 的 bootp file 属性缺少消毒,可能向 dnsmasq 配置注入换行,尚待维护者确认修复方向。
统计
观察4
QEMU · AI 生成贡献政策 RFC
Paolo 提出方向性反转并附带 AGENTS.md 草案,社区尚未收敛;是否落地直接改变上游对 AI 辅助补丁的接收预期。
QEMU · VNC WebSocket 未认证崩溃修复
CVE-2026-84788 已分配,补丁仍处评审;需跟踪合入主线及稳定分支的节奏。
KVM · Arm CCA v16 Realm 创建与 IPA 限制
RMM 上限与 KVM_CAP_ARM_VM_IPA_SIZE 的先后矛盾仍无定论,SVE 能力暴露已有审阅但整体未收敛。
KVM · guest_memfd in-place conversion 默认策略
CONFIG_KVM_VM_MEMORY_ATTRIBUTES 与旧行为默认的取舍未定,直接影响后续内存属性 API 与机密 VM 的用户体验。
QEMU12 条精选
v5 将未指定 MemTxAttrs.space 的 DMA 请求显式映射到 Non-secure,修复 v2/v3 因缺省值等于 Secure 造成的回归;作者计划 v6 去掉 RFC 标记。
影响:避免 PCI 路径下缺省 DMA 被误当成 Secure 流量,为后续 Secure Stage 2/Realm 接口留出清晰入口。
查看原始标题
[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3在线性地址预处理阶段实现用户/内核半区隔离,为 i386 CPU 模型加入 LASS 支持;Zhao Liu 已给出 Reviewed-by。
影响:为 VM 模拟 LASS 缓解跨边界访问侧信道提供基础,但迁移时需核对 CPUID 与硬件支持。
查看原始标题
[PATCH 0/5] target/i386: Add support for LASS引入 object_class_property_add_alias() 等辅助函数,将 i386 弃用 object props 转为 class props,同时移除 sgx_epc_init()。
影响:推动 QEMU 全局清理 object props 的长期目标,回归面集中于 PC 机型。
查看原始标题
[PATCH v3 0/8] hw/i386: convert object props to class propsv3 将 BQL 下放进 do_interrupt/cpu_exec_interrupt,并文档化“持锁调用”契约;由 Robert Foley 2020 年 v2 重制并回应 halt-to-exec 评审。
影响:有望收窄 TCG 全局锁范围,但需要各 target 验证新锁契约,当前仍是 RFC 阶段。
查看原始标题
[PATCH v3 00/11] accel/tcg: Push BQL down into per-target do_interrupt handlersRFC v2 提出用 AGENTS.md 全盘替换现有 AI 生成代码限制,放弃“小范围豁免”路线;Peter Maydell 呼吁先补一份仅记录现行政策的简短文档。
影响:一旦成形将改变上游对 AI 辅助补丁的接收尺度,属于影响全体开发者的社区流程变更。
查看原始标题
[RFC PATCH v2 0/4] docs/devel, AGENTS.md: a completely new policy on AI-generated contributions新增 is_available 回调替代 machine_typename 机制,并删除各 target 重复机器清单;philmd 已审阅并测试。
影响:目标信息查询更贴近 QOM 对象模型,减少跨 target 重复定义。
查看原始标题
[PATCH 00/14] target-info: remove machine_typename新增 ACRY 引擎模型,DMA 读入数据/指数/模数并写入专用 SRAM,使用 akcipher API 提供裸 RSA,连同 qtest 已进入 aspeed-next。
影响:避免 guest 固件因等待 RSA 完成中断而启动挂死,可支撑 AST2600 安全启动验证。
查看原始标题
[PATCH v4 0/4] Add ASPEED ACRY RSA model for the AST2600新增 AST2600/AST1030 USB Device Controller 模型,先在 AST2600 接入自带 EHCI 实现 gadget 端到端测试,已进入 aspeed-next。
影响:为 BMC/BIC 的 device-side USB 验证提供基座,后续可扩展 AST1030 与其他拓扑。
查看原始标题
[PATCH v5 0/4] hw/usb: Add ASPEED USB Device Controller (UDC)畸形 HTTP greeting 无空格导致空响应、零长度 sendmsg 被误判为错误且 errp 未设置,补丁修复该未认证崩溃;CVE-2026-84788 已分配。
影响:外部可达的认证前 DoS,运维应尽快跟进合入与稳定分支回移。
查看原始标题
[PATCH 0/6] io/channel-websock: fix an unauthenticated crash in the handshakev3 为 s390x BIOS/IPL 增加 PCI SCSI 启动能力,用 offset+sizeof 计算 IPLB 长度并补充 setup 失败检查;Eric Farman 已审阅。
影响:补全 s390 上 PCI 附接 SCSI 设备的启动路径,并与 Secure IPL 形成新启动组合。
查看原始标题
[PATCH v3 0/8] s390x: Add support for virtio-scsi-pci boot devicePython pull request v2 补入 setuptools/wheel 依赖并把无网场景变成 configure 期检查;Peter Maydell 与 John Snow 正在修正 venv 符号链接解析。
影响:改善 QEMU Python 工具链在离线与 venv 环境的安装和探测准确性。
查看原始标题
[PULL v2 00/19] Python patches重写被搁置的 watchdog 修复,使 WCV 写入后按规范重排定时器;KVM 下系统计数器域不一致导致的 WCV 语义混用仍留为部分修复。
影响:修复 Windows 在 GTDT 模式下直接写 WCV 时 watchdog 不生效的问题;KVM 计时域边界仍需更完整方案。
查看原始标题
[PATCH 0/6] sbsa-gwdt cleanup and fixesKVM7 条精选
当日新增 RMM 最大 IPA 限制与 KVM_CAP_ARM_VM_IPA_SIZE 表达不一致的讨论;Realm 创建时 IPA 已编码进 VM fd type,存在先后矛盾。SVE 最大 VL 寄存器获两位 reviewer 认可。
影响:决定用户态如何为 Realm 申请 IPA 尺寸,影响受测 Realm 创建与 RMM 能力对齐。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVMv7 评审进入 tracepoint 子线程,Sean Christopherson 称将给出进一步意见;SAE hwcap 补丁获 s390 侧 reviewer 审阅,代码共享路线延续。
影响:若成立则 s390 主机可承载 arm64 vCPU;当前需解决 tracepoint/模块接口共享等跨架构工程问题。
查看原始标题
[PATCH v7 00/23] KVM: s390: Introduce arm64 KVMv7 为 SVM 增加 PML_ADDR/PML_INDEX 与缓冲满 VMEXIT,并抽出公共 kvm_update_cpu_dirty_logging() 统一 VMX/SVM 开启路径;Kai Huang 已审阅。
影响:AMD 平台可获硬件辅助 dirty logging,降低迁移扫描开销;公共封装修复涉及 VMX 锁顺序微调。
查看原始标题
[PATCH v7 0/7] KVM: SVM: Add Page Modification Logging (PML) supportv3 基于 7.3 merge window 重排,修复 Xen long_mode 与 32/64 位对齐,并加入 poll_evtchn 原子注解、evtchn_ports 转 XArray;Paul Durrant 已审阅。
影响:提升事件通道并发正确性与 long_mode 一致性,减少 32 位 guest 下对齐类缺陷。
查看原始标题
[PATCH v3 0/13] KVM: x86/xen: Bug fixes and long_mode cleanupRFC v3 为重做 get_hva_mapping_size() 以避开栈上 pXd 副本,从而适配 compile-time folded pgtable 下 pXdp_get()/pXd_page() 的新语义;David Hildenbrand 已审阅。
影响:为后续 ptep_get() 系 helper 大规模切换扫除折叠页表障碍,减少 arm64 低级别页表冗余加载。
查看原始标题
[PATCH RFC v3 00/21] mm: change behavior of pXdp_get()/pXd_page() in compile-time folded pgtable评审聚焦 CONFIG_KVM_VM_MEMORY_ATTRIBUTES:作者主张保留旧行为为默认,新行为由关闭该选项显式启用;v12 修复的 over-zapping 仍在评审中。
影响:默认值决定发行版内核能否直接使用 in-place conversion,也影响要求新行为用户的部署成本。
查看原始标题
[PATCH v12 00/45] guest_memfd: In-place conversion support作者表示 RO/RW→RO/WC/WD 转换所需逻辑已放进另一组前置补丁的 #1-#3,并请审阅者对照验证;HDBSS 整体序列仍待最终更新。
影响:HDBSS 可降低 live migration 脏页扫描开销;当前需先确认前置补丁与脏态语义衔接。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5Libvirt1 条精选
新开 issue 披露 virsh net-define 会原样接受 bootp file 属性中的换行符,换行后被写入 dnsmasq 配置形成额外 dhcp-boot= 指令行。
影响:若允许不可信用户定义网络,可能演变为 dnsmasq 配置注入,需维护者评估 sanitizer 与权限控制。