概览
QEMU
本月保密计算客体重置支持趋近完成,ARM加速SMMU事件队列与WHPX平台支撑增强,intel_iommu PASID虚拟化提交RFC。
KVM
TDX模块更新与大页支持持续推进,嵌套SVM修复硬化,并带来RMPOPT、IBPB等安全增强。
Libvirt
着重UEFI变量存储落地实现ARM安全启动,推进持久预留迁移支持,并优化日志输出与nwfilter nftables驱动。
统计
观察3
KVM · resctrl Global Bandwidth Enforcement RFC
新硬件级资源控制特性,RFC阶段,可能影响未来KVM资源管理方向。
QEMU · intel_iommu PASID support for passthrough devices RFC
关键虚拟化增强,尚未进入评审,后续版本值得关注。
Libvirt · 优化 query-block 调用
涉及QEMU接口协调,性能影响显著,待最终落地。
QEMU13 条精选
为Q35和virt板添加标准ACPI看门狗,支持Windows通用驱动。
影响:无需厂商专用驱动即可启用看门狗功能。
查看原始标题
[PATCH 00/11] Introduce ACPI watchdog for Q35 and arm/virt boards为virt板引入Tegra241的命令队列虚拟化支持,加速SMMUv3设备。
影响:提升ARM平台直通设备性能和吞吐量。
查看原始标题
[PATCH v2 00/24] hw/arm/virt: Introduce Tegra241 CMDQV support for accelerated SMMUv3引入对x86保密客体重置/重启的支持,避免当前直接终止QEMU的行为。
影响:使保密虚拟机具备正常重启能力,显著提升运维友好性和功能完整性。
查看原始标题
[PATCH v5 00/34] Introduce support for confidential guest reset (x86)为Hyper-V平台上的Arm虚拟机提供加速支持,基本功能已就绪。
影响:拓展QEMU在Windows on Arm场景下的虚拟化能力,降低性能门槛。
查看原始标题
[PATCH v22 00/22] WHPX support for Arm为ARM KVM虚拟化添加可扩展矩阵扩展(SME)支持,依赖内核未合入。
影响:未来可让ARM虚拟机使用高性能计算特性。
查看原始标题
[RFC PATCH 00/13] target/arm: Support SME for KVM修复x86 WHPX的模拟、调试支持和代码重构,优化VM exit性能。
影响:改善Windows Hypervisor平台x86虚拟化的准确性和性能。
查看原始标题
[PATCH v5 00/27] whpx: x86 updates (2026-02)支持没有SVE的SME CPU模型,修复此前强制禁用SME的回归。
影响:扩大处理器模拟范围,便于软件测试和开发。
查看原始标题
[PATCH v3 00/15] target/arm: Allow SME-only TCG CPUs清理长期废弃的旧i386 PC机型及相关代码。
影响:减少遗留负担,使代码更清洁。
查看原始标题
[PATCH v6 00/27] hw/i386/pc: Remove deprecated 2.6 and 2.7 PC machines统一多目标gdbstub代码,移除大量条件编译。
影响:简化维护,为实现单一QEMU二进制打下基础。
查看原始标题
[PATCH v2 00/50] gdbstub: Build once on various targets (single-binary)为直通设备启用PASID以支持第一级翻译,目前仅限PASID_0。
影响:向全面支持可扩展虚拟地址直通迈出关键一步。
查看原始标题
[RFC PATCH 00/14] intel_iommu: Enable PASID support for passthrough device减轻ARM虚拟机在不同主机内核间迁移时的寄存器列表不匹配问题。
影响:提高生产环境中混合内核版本场景的迁移可靠性。
查看原始标题
[PATCH v6 00/11] Mitigation of "failed to load cpu:cpreg_vmstate_array_len" migration failures允许QEMU直接启动原生Nitro Enclave,无需额外工具。
影响:简化机密计算环境部署,提升用户体验。
查看原始标题
[PATCH 00/10] Native Nitro Enclaves support添加加速SMMUv3设备的事件队列虚拟化支持。
影响:完善加速SMMU的错误处理路径,减少软件开销。
查看原始标题
[PATCH v7 0/5] vEVENTQ support for accelerated SMMUv3 devicesKVM10 条精选
允许在系统运行时更新Intel TDX模块,无需重启。
影响:提高机密计算环境的可维护性和灵活性。
查看原始标题
[PATCH v3 00/26] Runtime TDX Module update support为TDX保护的内存实现大页映射,减少地址转换开销。
影响:显著提升TDX虚拟机内存访问性能。
查看原始标题
[PATCH v3 00/24] KVM: TDX huge page support for private memory解决开启FRED特性的SEV-ES/SNP虚拟机启动崩溃问题。
影响:避免特定配置下虚拟机无法启动。
查看原始标题
[PATCH] x86/fred: Fix early boot failures on SEV-ES/SNP guests在裸机场景下将MSR读写作为内联指令执行,取消paravirt函数调用。
影响:降低MSR访问延迟,提升原生性能。
查看原始标题
[PATCH v3 00/16] x86/msr: Inline rdmsr/wrmsr instructions为VMX及嵌套VMX实现APIC定时器的硬件虚拟化。
影响:降低定时器中断的VM Exit频率,提高延迟敏感型负载性能。
查看原始标题
[PATCH 00/32] KVM: VMX APIC timer virtualization support一系列对嵌套SVM的修复,涵盖错误处理、状态清理和安全强化。
影响:显著提升AMD嵌套虚拟化的稳定性和安全性。
查看原始标题
[PATCH v5 00/26] Nested SVM fixes, cleanups, and hardening在VMRUN时执行间接分支预测屏障,保护SNP客户端。
影响:缓解推测执行侧信道风险。
查看原始标题
[PATCH 0/2] KVM: SEV: Add support for IBPB-on-Entry重整系统寄存器保留位处理逻辑,改善代码一致性。
影响:减少架构差异引入的潜在bug。
查看原始标题
[PATCH v2 00/20] KVM: arm64: Generalise RESx handling新指令RMPOPT允许跳过特定内存区域的RMP检查,减少开销。
影响:降低SNP和非SNP访客的性能损耗。
查看原始标题
[PATCH 0/6] Add RMPOPT support.为Armv9.6引入特权级用户内存访问指令,绕过PAN检查。
影响:加速futex等原子操作,改善用户态仿真性能。
查看原始标题
[PATCH v14 0/8] support FEAT_LSUILibvirt11 条精选
允许aarch64虚拟机使用安全启动,通过uefi-vars设备管理变量存储。
影响:为ARM平台添加与x86对等的安全启动特性。
查看原始标题
[PATCH v4 00/36] qemu: Implement support for uefi-vars device (varstore element)添加对持久化预留(PR)迁移的API和配置支持。
影响:使集群环境中共享存储的迁移更加完整。
查看原始标题
[PATCH v2 0/4] qemu: Add support for control of persistent reservation migration统一错误日志和QEMU日志的格式、重定向行为。
影响:改善日志一致性,便于自动化解析和调试。
查看原始标题
[PATCH v6 00/27] util: sync error_report & qemu_log output more closely对某些默认不带USB控制器的机型自动添加,提升便利性。
影响:减少手动配置错误,更符合用户预期。
查看原始标题
[PATCH 0/4] qemu: Automatically add USB controller if USB devices are present新增块设备替换命令,可动态插入/移除过滤器。
影响:增强块设备图管理灵活性,支撑高级存储场景。
查看原始标题
[PATCH v10 0/8] blockdev-replace为RISC-V架构实现S扩展调试规范的一部分。
影响:扩大Libvirt对RISC-V平台的特性覆盖。
查看原始标题
[RFC PATCH v5 0/7] riscv: add initial sdext support补充Hyper-V域的网络接口地址查询API。
影响:增强Hyper-V管理程序的网络状态可见性。
查看原始标题
[PATCH 0/4] hyperv: Implement virDomainInterfaceAddresses()重构减少不必要的query-block热路径调用,并准备支持更优化的模式。
影响:降低虚拟机启动延迟和监控开销。
查看原始标题
[PATCH 00/20] qemu: Optimize calls to 'query-block'修正文件描述符流读取数据时的过早EOF和缓冲区大小问题。
影响:避免数据截断,提高流传输可靠性。
查看原始标题
[PATCH 0/2] fdstream: attempt to fix EOF handling (again)引入GnuTLS加密wrapper,对磁盘存储的libvirt秘密进行加密。
影响:提升秘密静态存储安全性。
查看原始标题
[PATCH v4 0/6] cover: RFE libvirt secret encryption on disk实现基于nftables的网络过滤器后端,作为ebiptables替代。
影响:现代防火墙后端,可逐步替代iptables方案。