概览
QEMU
开发重心转向大型基础设施重构:QOM composition-tree parenting 强制化、TCG 测试迁移 meson、accel 调试路径清理;同时 Arm 特性(FEAT_FP8/SVE/SME)持续密集落地,并伴随 stable 分支安全修复。
KVM
guest_memfd 生态多方向并行(原位转换、direct map 移除、PFNMAP 后端、dirty logging),TDX Dynamic PAMT/Extensions/Quoting 逐渐收敛;Arm CCA v14 是最重磅架构事件。
Libvirt
围绕上游 monitor 对象化同步能力集更新,并新增 iothread poll-weight、panic preserve-running、迁移 TLS-PSK 等特性;同时修复 timer 长期运行溢出等稳定性问题。
统计
进展4
本期变化:guest_memfd 四路并行推进:原位 private/shared 转换 v8 统一 CAP 与属性检查;direct map 移除 v12 提供 Spectre 缓解;PFNMAP 外部后端 RFC v2 面向专用托管;gmem-only memslot 的 dirty logging RFC 为迁移铺路。
讨论中:PFNMAP 后端须保证 CoCo-private 区间不被 host/IOMMU 映射,模板 fd 封禁方案未定;dirty logging 许可条件需放架构钩子,TDX 依赖 SEAMCALL 带外追踪。
本期变化:TDX Module Extensions 与 DICE Quoting 由 RFC 升为正式 v2,前 4 补丁被视作后续工作基座;Dynamic PAMT v7 接近最终并整合 huge page 依赖;TDX Connect 部分补丁已入 iommu/next。
讨论中:QUOTE.GET 的锁竞争与 BUSY 规避缺少内核侧完整分析;扩展更新被定义为不兼容更新;DPAMT 的 fail-close 策略仍待定稿。
本期变化:KVM CCA v14 切到 RMM v2.0-bet1、range-based RMI 并简化 uAPI;QEMU Realm v2 对齐 CCA v15,新增 firmware JSON 的 Realm 能力声明。两栈联调暴露 QEMU 侧 dump-guest-memory 断言。
讨论中:QEMU Realm 的迁移、HMP 命令与内存映射断言仍待解;firmware 特性描述尚未定稿,需随 KVM uAPI 收敛逐步修复。
本期变化:QEMU monitor 转 QOM 系列推进到 v7,获 QAPI 维护者 ACK,解决 id 生成与默认值文档;libvirt 同步更新能力集,引入 QEMU_CAPS_OBJECT_MONITOR_QMP 并改用 -object monitor-qmp 实例化。
讨论中:monitor id 的 user/system 命名规则仍待统一;libvirt 对旧式 QMP 的兼容路径与 11.1 caps 数据尚未全部落地,需等 QEMU 侧正式合入后收尾。
QEMU16 条精选
修复 DC ZVA 在 Device 页面上的非对齐 fault、MTX 权限 fault 顺序,并减少页表重复查询;代码结构同步清理。
影响:提升异常语义准确性,影响依赖精确内存语义的裸机与 RTOS 调试。
查看原始标题
[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al实现 ARM M.c 最后的 SVE 扩展:BFSCALE、BitPerm、AES2,共 20 补丁;基于 SME2p2 前置系列。
影响:TCG 对 SVE/SME 的特性矩阵接近完整,是模拟器特性完整度的重要里程碑。
查看原始标题
[PATCH 00/20] target/arm: Implement FEAT_SVE_{BFSCALE,BitPerm,AES2}把 SEV、WFE、YIELD 的 NOP-hint 架构版本判断补齐到 v6K 及更早 CPU,避免自旋锁降级语义不一致。
影响:修复老架构 guest 锁等待语义偏差,属于 11.1 回归修复。
查看原始标题
[PATCH for-11.1 0/3] target/arm: Fix SEV/WFE handling for v6K and earliertarget-arm pull 引入 RTH 的 FEAT_FP8 系列与 MTE4 模拟,并补两个 11.0.x stable 提交;已在 staging。
影响:FP8/MTE4 在系统模拟落地,利于 AI 与内存安全特性预研;ARM 新特性覆盖继续扩大。
查看原始标题
[PULL 00/71] target-arm queue实现 SME2.1 的 TMOP 矩阵指令(FP16/FP32/FP8、加宽与非加宽),维护者已列入 11.1 之后合入。
影响:补齐 SME2.2 强制依赖,为 AI 类工作负载的指令级模拟提供支持。
查看原始标题
[PATCH for-11.2 00/10] target/arm: Implement FEAT_SME_TMOP为 arm/virt 增加 SBSA GWDT + WDAT 看门狗,修复 Windows 直写 WCV 的行为问题;原生 GTDT 路径独立拆出。
影响:扩展 virt 平台兼容性,改善 Windows guest 看门狗可用性。
查看原始标题
[PATCH v3 00/17] Add watchdog support to arm/virt board134 补丁的 RFC 要求 composition-tree 父对象必填,把 memory_region_init* 等调用中的 NULL owner 改为 Machine/Device;RTH 认为 warn_unused 比 nonnull 更有用。
影响:将“谁拥有对象”变成类型系统强制约束,减少悬挂 owner 与生命周期错误,为拆分 accel 和大规模 QOM 治理铺路;改动面巨大。
查看原始标题
[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory用 meson 重写 TCG 测试构建,覆盖 user/system/multiarch 全部架构;v6 补充 cross-compiler 汇总、configure 选项并同步删除旧 arch Makefile。
影响:测试依赖与构建描述统一到 meson,降低跨架构维护成本;是所有 TCG 架构 CI 的关键基础设施改进。
查看原始标题
[PATCH v5 00/98] tests/tcg: run tests with meson把 44 个 QAPI 模块的引言转为显式 intro section,为 QMP 文档 inliner 做机械化分段;已获 ACK。
影响:让自动生成文档可精确内联命令参数,改善 QMP 参考可维护性;风险低、纯文档语法重构。
查看原始标题
[PATCH v2 00/44] qapi: convert trivial intro sections用 IntervalTree 替换断点/观察点链表,并把匹配断点传给 target 钩子,合并 CPUBreakpoint/CPUWatchpoint;作者拟先合第一部分。
影响:改善多断点场景查找效率,简化 target 调试层;为后续 ARM BE-32 等特例处理留出接口。
查看原始标题
[PATCH v2 00/46] accel/tcg: Use IntervalTree for breakpoints and watchpoints在 QEMU 中启动 Arm RME Realm 的 v2 重构,对齐 KVM CCA v15,并讨论在 /usr/share/qemu/firmware JSON 里声明 Realm 支持。
影响:补全 Arm 机密计算用户态链路,使 libvirt 等能识别可启动 Realm 的固件;已知 dump-guest-memory 断言待修。
查看原始标题
[RFC v2 00/24] Add Realm support to QEMU-VMM延续 split-accel 准备:引入 AccelGdbConfig、重构 gdb 调试钩子与枚举;v3 修正 gdb_can_reverse、统一 flags 检查。
影响:为拆分 accel 和统一 gdbstub 配置打基础,减少后端重复代码;仅剩少量补丁待 review。
查看原始标题
[PATCH v3 00/32] accel: Unassorted cleanups around debugging为 MSHV 加速器增加 live migration:Part1 覆盖整体迁移框架,Part2 拆分冻结 timer 至独立 clock 设备并迁移 LAPIC 状态;依赖 CPUID 模型预支持。
影响:让 MSHV 后端获得可用的迁移路径,设计上对齐 kvmclock;目前仍是 RFC 征求意见阶段。
查看原始标题
[PATCH 00/34] Add migration support to the MSHV acceleratorsoc_dma RAM-to-RAM 快路径绕过边界检查直接 memcpy,guest 可越界读写;改为走受检 DMA 访问并移除 host 指针依赖。
影响:阻断恶意 guest 利用 DMA 描述符越界访问 QEMU 进程内存,是安全相关修复。
查看原始标题
[PATCH 0/9] omap_dma: avoid non-bounds-checked memcopy10.0.12 与 11.0.3 stable 在 7/22 冻结;包含针对 CVE-2021-3611 的补全,堵住 intel-hda 其余 DMA 访问点的 DMA-to-self-MMIO 重入。
影响:历史 CVE 在老分支得到补全,提示发布前应复核同类 DMA 访问点。
查看原始标题
[Stable-10.0.12 v2 000/122] Patch Round-up for stable 10.0.12, freeze on 2026-07-22 (frozen)合入 virtio-gpu 对 pixman_image_create_bits() 返回值的检查,防止 BLOB scanout 传未对齐 stride 触发空指针解引用;附其他 UI 修复。
影响:降低 guest 驱动的崩溃面,提升 11.1 图形栈稳定性。
查看原始标题
[GIT PULL 00/15] Various UI/security-related fixes for 11.1KVM12 条精选
PCI/TSM v2 实现 TDX Connect 的 PCIe 链路加密/信任建立,走 tsm.git 合入;部分补丁已入 iommu/next。
影响:TDX I/O 直通安全链路的首个完整实现,是 TEE I/O 落地的关键。
查看原始标题
[PATCH v2 00/31] PCI/TSM: PCIe Link Encryption Establishment via TDX platform servicesArm CCA v14:适配 RMM v2.0-bet1、range-based RMI、GIC 状态走系统寄存器并简化 uAPI;发现 ret==0 与 config_lock 问题待修。
影响:CCA 在 KVM 的主干方案进入正式评审,是 Arm 机密计算最关键单点。
查看原始标题
[PATCH v14 00/44] arm64: Support for Arm CCA in KVMTDX Module Extensions 使能 + DICE Quoting 转正并出 v2;前 4 补丁为后续扩展基座,需补 QUOTE.GET 锁竞争与 BUSY 规避分析。
影响:TDX 首个可扩展模块机制落地模板,影响 attestation、TSM 等后续功能。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting ExtensionKVM Planes 基础系列(60 补丁)统一 VMPL/TDX/CCA/Hyper-V VSM 的平面抽象,并叠加 SEV-SNP 支持;讨论平面间内存共享。
影响:可能重塑 KVM 对多特权平面 guest 的建模,为后续架构复用打底。
查看原始标题
[PATCH 00/60] KVM Planes + SEV-SNP Supportarm64 FEAT_NV2p1 修寄存器状态位缺失,NV3 改变 NV 下 ERET 行为并减 trap;面向嵌套虚拟化。
影响:让 arm64 嵌套虚拟化更贴近硬件语义,是嵌套性能关键演进。
查看原始标题
[PATCH v2 00/28] KVM: arm64: Add support for FEAT_NV2p1 and FEAT_NV3guest_memfd v8 支持原位 private/shared 转换,pKVM 免去复制数据;讨论统一 CAP 和 SET_MEMORY_ATTRIBUTES2 的检查条件。
影响:CoCo 共享内存语义更高效,是 pKVM 与后续迁移能力的基石。
查看原始标题
[PATCH v8 00/46] guest_memfd: In-place conversion supportv12 支持将 guest_memfd 内存从 direct map 移除(NO_DIRECT_MAP),缓解 Spectre 瞬态执行;TDX/SEV-SNP 因需直访而排除。
影响:缩小 speculative side-channel 攻击面,是纵深防御的重要开关。
查看原始标题
[PATCH v12 00/16] Direct Map Removal Support for guest_memfdRFC v2 定义外部 PFNMAP 内存作为 guest_memfd 后端,面向专用托管;需解决 CoCo-private 区间不得映射到 host/IOMMU 的约束。
影响:为无 struct page、大页和快速 kexec 场景提供新后端,但抽象边界未定。
查看原始标题
[RFC PATCH v2 00/11] KVM: Allow alternative providers of guest_memfd backed by PFNMAP memorynSVM RFC v2:给 L2 独立 ASID(类似 VPID),放弃动态分配,简化嵌套切换时的 TLB flush。
影响:提升 AMD 嵌套虚拟化性能,降低切换开销;仍需实测验证。
查看原始标题
[RFC PATCH v2 00/25] Optimize nSVM TLB flushesKVM clock 清理 v5→v6:统一 masterclock 判定,修正 guest TSC scaling 漂移,减少不必要的主时钟更新请求。
影响:改善 guest 时钟精度与连续性,惠及时序敏感负载。
查看原始标题
[PATCH v5 00/34] Cleaning up the KVM clock messDynamic PAMT v7 收敛:PAMT 按需分配省内存,TDX 大页依赖 DPAMT;讨论 fail-close 与 mmu_seq 快照防止 UAF。
影响:节省约 0.4% 内存静态开销,并解除大页支持对预分配元数据的依赖。
查看原始标题
[PATCH v7 00/11] Dynamic PAMTRFC 允许 gmem-only memslot 切换 dirty logging flags,并处理并发读者;TDX 迁移需借 SEAMCALL 带外追踪私有页。
影响:补齐 CoCo 场景 live migration 的 KVM 侧路径,需架构钩子收紧条件。
查看原始标题
[RFC PATCH 0/3] KVM: Dirty page logging for guest_memfd-only memslotsLibvirt7 条精选
libvirt 更新 11.1.0-rc0 能力集,引入 QEMU_CAPS_OBJECT_MONITOR_QMP,并改用 -object monitor-qmp 创建 QMP monitor。
影响:libvirt 开始消费 monitor 对象化产物,旧式实例化路径进入兼容收尾。
查看原始标题
[PATCH 0/7] qemu: Update qemu capabilities and use new monitor syntax上游把 QMP/HMP monitor 建模为 QOM 对象,支持动态创建/删除;v7 解决 id 生成与文档,获 QAPI 维护者 ACK。
影响:为 libvirt 动态管理 monitor 提供接口基础,影响 QMP 通道生命周期。
查看原始标题
[PATCH v7 00/35] monitor: turn QMP and HMP into QOM objects透传 QEMU iothread poll-weight(0-63),按层拆分 conf、caps、API、virsh 与文档实现。
影响:高级用户可按事件模型微调 IO 轮询开销,利于高吞吐存储调优。
查看原始标题
[PATCH 0/6] qemu: add poll-weight support for iothreads重构 <on_crash> 处理,引入 preserve-running 动作保留崩溃现场,并清理 QEMU_CAPS_SET_ACTION 等旧假设。
影响:故障时可冻结 guest 状态供排查,同时简化生命周期代码。
查看原始标题
[PATCH 00/13] qemu: Refactor panic action handling and introduce 'preserve-running' action for <on_crash>为迁移数据流增加 TLS-PSK 认证,免去 CA 部署与证书轮换;评审意见已并入 v3。
影响:简化加密迁移部署,降低小型集群使用 TLS 的门槛。
查看原始标题
[PATCH v2 0/6] Add TLS-PSK support for migration为 LXC 域 filesystem/network 设备自动生成别名,dumpxml 完整显示;已合入主分支。
影响:便于稳定引用设备,改善 LXC 域管理与脚本兼容性。
查看原始标题
[PATCH v3] lxc: Assign aliases to filesystem and network devicesevent timer 的 nexttimer 计数器可能溢出为负,破坏 keepalive 引用与停止逻辑;讨论改用空闲区间表。
影响:消除守护进程数月运行后的 timer 回绕风险,提升稳定性。