概览
QEMU
当日 QEMU 动态以补丁评审和问题上报为主:x86 TCG VEX.L 的 v2 修复把范围扩到 VMOVSS/SD,SMMUv3 Secure v5 继续收口并计划简化参数传递;vvfat rw 出现扇区读零类数据完整性问题,值得跟踪。
KVM
KVM 侧一边是 nSVM DecodeAssists 等特性评审,另一边是 vfio/virtio 映射与复位路径修补;RISC-V NACL HFENCE 顺序问题进入早期补丁。均未观察到主线合入状态。
Libvirt
当日未观察到 Libvirt 项目自身的补丁、评审或 issue 动态。
统计
观察4
QEMU · vvfat rw 数据完整性
扇区读零与删除失败两条路径都尚未定位根因,可写 vvfat 在主线缺少足够的回归保障。
KVM · nSVM DecodeAssists
系列已到 v5,但与维护者仍需对齐指令字节获取策略,后续版本会显著改变实现结构。
QEMU · SMMUv3 Secure 支持
v6 计划移除 sec_sid 参数并显式传 NS;Secure Stage 2 边界与异常路径需要继续评审。
KVM · vfio MMIO mmap 映射坐标统一
platform/cdx/fsl-mc 多驱动向保留逻辑 vm_pgoff 收敛,COW 与 revoke 路径仍存在边界问题。
QEMU10 条精选
v5 共 28 个补丁,已有部分 v4 内容并入主线;Secure Stage 2 仍以 C_BAD_STE 拒绝。作者计划在 v6 去掉 sec_sid 参数,在 helper 内显式传 SMMU_SEC_SID_NS。
影响:缩小不受支持场景的接口面,影响后续 Arm 安全态 SMMU 建模与 TrustZone 虚拟化的正确性。
查看原始标题
[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3基于 q35/piix4 实现 SCI 方式上报 GHES,首期支持 QMP 错误注入,并补充 bios-tables 测试;作者计划配合上游内核与 rasdaemon 做功能验证。
影响:为 x86 guest 的 ACPI 硬件错误上报补上 SCI 路径,后续可用于 RAS/GHES 行为验证。
查看原始标题
[PATCH 0/8] Add SCI support for APEI on x86Intel/AMD 手册将 VROUNDSS/SD、VMOVSS/SD 的 VEX.L 定义为 don't care;v2 既移除 VROUND 生成时的断言,也修正 VMOV 因 VEX.L 而错误选择 XMM/YMM 的问题。
影响:可避免未特权 guest 用户态仅凭置位 VEX.L 让 QEMU 进程崩溃,并消除与真实硬件的指令语义偏差。
查看原始标题
[PATCH v2] target/i386: ignore VEX.L when emitting VROUNDSS, VROUNDSD, VMOVSS and VMOVSD针对“Make HMP optional”主线拉取被拒后的 follow-up;评审指出拼写问题,并建议将公共初始化逻辑改成装饰器写法。
影响:影响 QEMU 最小化构建与 QMP/HMP 代码复用结构,属于构建配置裁剪的收尾工作。
查看原始标题
[PATCH 0/9] Make HMP optional - follow-upv4 修复掩码直方图把 MMQReg 按 MMVector 拷贝导致越界写 vstore[0]、HVX scatter/gather 的端序与 region 边界问题,并重命名 LEN 为 OFFS_REG_END。
影响:消除 TCG 模拟中的越界内存写入与 guest state 污染,提升 Hexagon HVX 仿真正确性。
查看原始标题
[PATCH v4 0/6] hexagon: fix HVX scatter gather, BE host13 项杂项修复的拉取请求包含“-ftrivial-auto-var-init=zero 后未初始化栈变量不应自动视为安全 bug”的文档;PMM 要求解决 configure 冲突后重发。
影响:对安全口径有直接影响:采用零初始化编译的 QEMU 构建中,未初始化栈变量不再是默认的安全问题来源。
查看原始标题
[PULL v2 00/13] Misc fixes patchess390_build_iplb() 在 SCSI 设备场景将 lp 指向变长字符串后仍 memcmp 8 字节,触发 ASAN 报告;系列同时清理其他 sanitizer 测试问题。
影响:消除 s390x 启动路径对固定大小缓冲区的越界读,提升 ASAN 化 QEMU 的测试稳定性。
查看原始标题
[PATCH 0/9] Various ASAN & tests fixes用户在 Windows/FreeDOS 环境下报告 -drive fat:rw 中 guest 删除文件失败;标题保留“error handling renames”上下文,说明 rename/删除错误路径存在问题。
影响:与 vvfat 读零问题共同说明可写 FAT 模拟缺少足够回归覆盖,需要维护者加固错误处理。
查看原始标题
deleting files fails on vvfat (was: "error handling renames")fat:rw 目录共享下,guest 写入后读回的文件在每个完整 512B 扇区全为零,仅尾部残块保留;报告尚无维护者认领。
影响:依赖 vvfat 双向共享的开发流程需要警惕静默数据损坏,建议等待根因定位后再信任 rw 模式。
查看原始标题
vvfat: guest-written files read back as zeroes for every complete 512-byte sector驱动开发者提出为 xHCI 增加对可恢复非规范用法的 LOG_GUEST_ERROR;回复指出 USB 的 MAINTAINERS 状态为 Orphan,缺少系统评审是更根本的问题。
影响:提醒 guest 驱动开发与贡献者社区:QEMU USB 模拟的一致性改进需要先解决维护权责。
查看原始标题
Re: submitting code for QEMUKVM9 条精选
虚拟化 DecodeAssists 可让 Hyper-V 在 KVM 上开启嵌套 SVM;v5 讨论重点转为仿真器指令缓存是否应只使用完整 15 字节窗口,作者可能据此调整实现。
影响:该特性影响 Windows/WSL2 内嵌套虚拟化可用性;指令字节获取策略决定模拟器与真实硬件的解码一致性。
查看原始标题
[PATCH v5 0/8] KVM: nSVM: Enable DecodeAssists for nested guestsv2 使 NUMA 自测不再假设 node 0/1 必有内存,并修正 xapic_ipi_test 把 maxnode 当字节数传给 migrate_pages 的问题;将按 Sean 建议拆出 unbind race 修复。
影响:提升 guest_memfd 相关测试在稀疏或无内存节点主机上的可靠性,避免错误失败干扰 CI。
查看原始标题
[PATCH v2 0/4] KVM: guest_memfd: fix NUMA selftests从 Shivank 系列分离出的补丁组,修正 selftests 对内核 maxnode 旧行为(文档 vs 内核 off-by-one)的依赖,并让 xAPIC IPI 测试尽量自动执行 page migration 用例。
影响:改善 KVM selftests 在稀疏或无内存 NUMA 节点主机上的稳定性与可移植性,便于 CI 覆盖。
查看原始标题
[PATCH 0/7] KVM: selftests: Fix maxnodes bugs and cleanup related codevirtio-mmio 在 reset 时不等待 in-flight callback,而 virtio-pci 会等待;v2 把同步等待提升到通用层,并修正 virtio_input 先注销输入设备再 reset 的顺序。补丁系列未完整发送。
影响:消除驱动释放状态时仍被 virtqueue callback 使用的竞态,是对 reset 路径的通用加固。
查看原始标题
[PATCH v2 0/3] virtio: synchronize callbacks during device resetSBI NACL 共表接口要求先写 Page_Number/Page_Count,再以 Config.Pending 发布;补丁改为先存储载荷并加写屏障,再 WRITE_ONCE 发布配置,避免 HFENCE 顺序错误。
影响:HFENCE 配置发布顺序直接关系到 guest TLB flush 是否丢失,修复面向 RISC-V NACL 后端的虚拟化一致性。
查看原始标题
[PATCH] RISC-V: KVM: Publish NACL HFENCE configuration lastvfio_platform_mmap_mmio() 曾把 vma->vm_pgoff 写成 PFN,破坏 device inode interval tree 的坐标空间;补丁改为保留逻辑文件偏移,并同步产生 fsl-mc/cdx 的同类修复。
影响:修复 unmap_mapping_range() 无法按文件偏移撤销设备 mmap 的问题,避免映射生命周期管理失效。
查看原始标题
[PATCH] vfio/platform: keep logical vm_pgoff in MMIO region mmap补丁报告事件队列用 1024 个 OUT 描述符可令 vq->iov[out] 越过数组末尾;维护者回应称并非本次补丁引入,将尝试复现确认是否真实问题。
影响:若复现成立,vhost-scsi 事件路径存在数组越界读;在结论明确前不应视为已确认漏洞。
查看原始标题
[PATCH] vhost-scsi: fix event queue iov out-of-boundsv4 用 vhost_add_used_n() 批量提交 RX 完成描述符,降低逐包 used index 更新;维护者回应称当前数字不足以证明该技巧,建议直接优化小包路径的调度与 lock_sock 开销。
影响:性能类补丁的收益评估需要对比每包瓶颈;该方向后续更可能转向 per-call 处理优化。
查看原始标题
[PATCH v4] vhost/vsock: batch RX used-ring updatesCOW 路径会因 get_remap_pgoff() 用物理帧号覆盖 vm_pgoff,破坏 VFIO 设备 inode 的 interval tree;补丁要求 MMIO mmap 必须为 VM_SHARED。
影响:修复 cdx 设备在 MAP_PRIVATE 下无法被全局 revoke 的映射管理缺口,与 platform 修复形成收敛。