概览
QEMU
机密计算与多架构构建仍是主线:Secure SMMUv3 v5 与 Realm 启动支持 RFC 相继推进,single-binary 与 check-tcg meson 化并行,migration 参数层启动统一重构。
KVM
AMD NPT+Hyper-V TLB flush 修复讨论最紧迫;TDX DPAMT、arm64 GICv5、PPC selftests 与 Private Memory NUMA 等大型系列保持活跃,机密内存管理成为多线交集。
Libvirt
当日以合入为主:ch 驱动持久化域与 resctrl domstats 两笔修复已合并;没有仍在推进的重要架构级讨论。
统计
观察4
KVM · SVM NPT TLB flush 修复
最终是否对 NPT+hv-tlbflush 路径全部改用 full ASID flush,将决定 AMD 上 Windows guest 稳定性问题能否收敛。
KVM · IGVM/SEV guest policy 时序
QEMU 对策略覆盖是报错还是告警仍未定,直接影响 attestation 度量与自动化工具的可信性。
QEMU · Arm Realm 启动支持 v4
KVM_CAP 定义与上游 CCA v16 对齐前无法启动 Realm,下一版能否解决是用户可测性关键。
QEMU · Secure SMMUv3 v5
Secure Stage 2 与 Realm/Root 编程接口仍缺;SMMU 源访问的属性语义需继续评审才能支撑 Arm CCA 隔离。
QEMU10 条精选
本期新增澄清:SMMU 源访问不继承 requester ID/PASID/PCI address type,MemTxAttrs.memory 保持 clear 以免触发 RAM-only 过滤;获 Mostafa R-b。Secure Stage 2 仍不实现。
影响:为 Arm 安全态与 CCA 场景提供更正确的 SMMU 访存语义,Secure Stage 2 缺失意味着上层用法仍受限。
查看原始标题
[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3在已合入的动态 machine 过滤之上,唯一化 ARM/RISC-V 符号和 QOM 名,使两架构可链入单一 qemu-system。新讨论转向提交流程分歧,技术评审暂被搁置。
影响:统一 qemu-system 二进制的关键一步,也改变维护协作节奏;实现后发行版可显著减少二进制数量。
查看原始标题
[PATCH 00/12] single-binary: link ARM and RISC-V into qemu-systemRichard 已 R-b;Paolo 指出未解决的核心是 Peter 对 Qualcomm 链接的评论。拆分回调方案整体平稳,等待回应后可能 respin。
影响:理顺 target 异步事件与 halt 状态切换的职责,降低 TCG 后端状态机维护难度。
查看原始标题
[PATCH 00/11] accel/tcg: Make halt-to-exec transition explicit and remove cpu_exec_halt105 补丁将 check-tcg 从 Makefile 搬入 meson;当期发现最新 RISC-V softmmu 测试目标仍留在 Makefile,需同步转换后再合。
影响:统一测试构建是 CI 多架构覆盖的基础;RISC-V 条目落后会让该架构测试漂移出 meson 体系。
查看原始标题
[PULL 000/105] move check-tcg into the meson buildRFC v4 提供从 RME host 启动 Realm VM 的最小原型;审阅指出 KVM_CAP_GUEST_MEMFD_MEMORY_ATTRIBUTES 与 KVM_CAP_ARM_RMI 相对上游 CCA v16 不一致,按现定义无法启动。
影响:这是 QEMU 侧可运行的 Realm 早期原型;能力对齐后才有可测性和进一步验证价值。
查看原始标题
[RFC v4 00/24] Add Realm support to QEMU-VMM18 补丁整合此前两系列,以统一 visitor 路径缩减 migration 参数重复,并暂缓整配置传入迁移命令;Peter Xu 已 Ack。
影响:为后续 QAPI 重构和迁移命令带入完整配置打地基,降低参数与能力分裂的维护成本。
查看原始标题
[PATCH 00/18] migration: MigrationParameters changes随 v0.2.14 测试暴露 TLB 多匹配、BADVA 别名与中断再触发问题,修复并补测;Philippe 已 R-b。
影响:提高 Hexagon 目标对 TLB 异常和调试寄存器语义的模拟准确度。
查看原始标题
[PATCH 0/8] hexagon: fixes for tlb, badva修复 ahci IRQState、迁移快照 iochannel 引用与 JSON writer 泄漏;Peter Xu 认为清理函数放进 qemu_savevm_state 更合适并 R-b。
影响:降低快照与迁移重复执行时的内存增长,维持 QTest 基础设施健康。
查看原始标题
[PATCH 0/3] A few leak fixes for QTest沿 Arm virt 的 ACPI0016/0017 与 CEDT 方案为 RISC-V virt 添加 CXL 主机桥和 bios-tables 测试;MST 已 Ack,等 RISC-V 维护者合入。
影响:让 RISC-V 虚拟平台具备与 Arm 一致的 CXL 拓扑描述能力,方便非 Arm 环境验证 CXL 软件栈。
查看原始标题
[PATCH v5 0/6] hw/riscv/virt: Add CXL support to the RISC-V virt machine为启用 -ftrivial-auto-var-init=zero 安全基线,拟提高 Clang 最低版本;GCC 受 NetBSD 默认 10.x 制约无法同步升至 12。
影响:提升构建安全基线,但会给老系统与发行版带来编译器版本门槛。
查看原始标题
[PATCH 0/4] Bump min compiler versions againKVM7 条精选
IGVM 的 guest policy 因回调晚于 LAUNCH_START 从未生效,guest 用默认策略启动并破坏 attestation;补丁令其在 launch 前应用,Gerd 主张对覆盖显式报错。
影响:修复可让 SEV/SNP 启动度量与 IGVM 描述一致;策略覆盖处理方式将影响管理工具是否被静默误导。
查看原始标题
[PATCH 0/4] igvm/sev: apply the IGVM guest policy before launch49 补丁为 vGICv5 增加 SPI/LPI 与 IST save/restore,FVP 上可启动完整 Linux guest 和多 vCPU;Sashiko 审查报出一个测试掩盖 guest 断言失败的 medium 项。
影响:推进 GICv5 虚拟化从 PPI-only 到可运行多 vCPU guest;AI 审查问题需在合入前修正测试断言。
查看原始标题
[PATCH v6 00/49] KVM: arm64: Add GICv5 IRS support为消除 Windows+hv-tlbflush 在 AMD 上的内存损坏/BSOD,提议 NPT 下改用全 ASID 冲刷;报告在 AMD Turin/Milan 多次复现,Intel 未见。
影响:该修复若成立可消除 AMD 平台 Hyper-V TLB flush 触发的高影响数据损坏,代价是冲刷粒度变粗。
查看原始标题
[PATCH] KVM: SVM: make svm_flush_tlb_gva do a full asid flush if NPT enabledv2 用 region type 表达多页页表对齐,LoongArch min GPA 改用 0x180000;Sean 认可整体方向,Ritesh 添 R-b,PPC rebase 后初测通过。
影响:让 selftests 分配器能表达架构差异,为 PPC 等架构接入铺平测试基础设施。
查看原始标题
[PATCH v2 00/20] KVM: selftests: PPC pre-enabling36 补丁定义默认只参与页分配与 OOM 的 private memory NUMA 节点,其余 mm 服务由 capability 位按需开启;v5 已收 Balbir Ack。
影响:为机密与设备内存提供内核级资源边界和 OOM 语义,是影响 mm 分配策略的基础设施。
查看原始标题
[PATCH v5 00/36] Private Memory NUMA Nodesv10 无功能变化,按 Dave 意见统一 DPAMT 命名与注释;讨论仍提醒 TDX 热插拔的 pfn 限制和潜在 max_pfn 告警。
影响:为 TDX 减少静态 PAMT 预留并支持内存热插拔做铺垫,评审已进入收尾细节。
查看原始标题
[PATCH v10 00/11] Dynamic PAMTv4 重新引入 DCACHE_WORD_ACCESS,并补充 handle_fault_error/goto 清理;讨论聚焦 lazy MMU 辅助函数目前仅存在于本系列是否带来上游风险。
影响:改善 s390 页缓存字比较路径性能,同时要求 secure storage access 错误处理回归简洁。
查看原始标题
[PATCH v4 0/8] s390: Reintroduce support for DCACHE_WORD_ACCESSLibvirt4 条精选
11.2 修复集包含 gitlab、测试、char-fe、fdc、mailmap 等;char-fe 清理设备模型直达 chardev 驱动的坏味道,fdc 指向一批安全报告。MST 已 Ack。
影响:char-fe 清理减少设备模型对 chardev 内部的耦合,fdc 修复回应多个安全报告中的一个,亦有 qemu-stable 价值。
查看原始标题
[PATCH v2 0/8] various fixes for 11.2 (gitlab, tests, char-fe, fdc, mailmap, deprecations) pre-PR修正 chDomainDefineXMLFlags 的校验 flag,并新增域定义保存/加载与持久状态上报;按评审修正目录与泄漏后已合并。
影响:Cloud Hypervisor 驱动从此具备与其他驱动一致的持久化域生命周期管理。
查看原始标题
[PATCH 0/2] ch: Fix validation and add persistent domain support统计改报真实 resctrl 监控组名,无缓存监控数据时不再上报 0 计数;与整体系列拆分后独立合入。
影响:提高 resctrl 缓存监控数据在 libvirt 管理面的准确性,减少误读。
查看原始标题
[PATCH v2 0/2] qemu: fix and clean up resctrl monitor domstatsBerrangé 的 misc-fixes pull 因新增 websock 测试在 msys2 的 AF_UNIX 运行时失败而撤回,改为对 Windows 跳过测试后 re-spin。
影响:纯 CI/平台适配问题,不影响补丁内容;重发后可进入正常合入流程。