安全与漏洞
明确 CVE 与具有强原始证据的安全缺陷;编号和类型仅依据原始内容 · 汇总 9 条 · 近期 18 条
针对安全漏洞的补丁系列,但因缺失行而等待 v2。
v4 为 TDX 开启 Notify VM exit 与 Bus Lock VM exit,修复相关 KVM CAP,多数补丁面向 stable 回移。
daemonStreamHandleWriteData 的返回契约含糊导致错误回复被二次释放,触发 libvirtd abort 并 crash-loop。
合入 virtio-gpu 对 pixman_image_create_bits() 返回值的检查,防止 BLOB scanout 传未对齐 stride 触发空指针解引用;附其他 UI 修复。
event timer 的 nexttimer 计数器可能溢出为负,破坏 keepalive 引用与停止逻辑;讨论改用空闲区间表。
通过添加qom-tests单元测试,实例化所有非抽象类型以发现并修复多处QOM对象生命周期问题。
guest 可构造异常 packed descriptor 触发 QEMU 设备模型无限循环,耗尽主机 CPU。
10.0.12 与 11.0.3 stable 在 7/22 冻结;包含针对 CVE-2021-3611 的补全,堵住 intel-hda 其余 DMA 访问点的 DMA-to-self-MMIO 重入。
过滤DNS TXT/SRV值中的换行符,防止注入dnsmasq配置。