概览
QEMU
安全修复集进入拉取阶段,测试基础设施迁移至meson大体成型,ARM板级支持与QOM重构并存。
KVM
ARM/x86机密计算系列更新频繁,SME嵌套虚拟化接近落地,Planes新方案亮相。
Libvirt
修复数个安全注入漏洞,vCPU热插拔顺序及迁移TLS等管理特性讨论活跃。
统计
观察4
QEMU · QOM composition-tree parenting mandatory
大规模重构,影响所有设备模型,讨论延续,预期后续版本大幅调整。
KVM · KVM Planes + SEV-SNP
跨架构特权分离抽象新方案,刚提交,未来可能整合多种硬件特性,值得长期跟踪。
Libvirt · vCPU hotplug selection order
管理接口设计未定,讨论活跃,可能影响编排工具的策略,下一周期或有定论。
KVM · Arm CCA support
ARM机密计算核心特性,v14已获多项review,接近合入,下一周期进展可期。
QEMU9 条精选
修正PPBIT位宽和ICC_APR_EL1写入影响中断的bug。
影响:避免GICv5仿真中的潜在中断错误。
查看原始标题
[PATCH 0/2] target/arm: Minor GICv5 cpuif bugfixes涵盖GICv5、2D矩形溢出等修正。
影响:增强ARM虚拟机正确性和安全性。
查看原始标题
[PULL 00/26] target-arm queue提议强制所有对象必须注册父节点,消除孤儿对象。
影响:改善设备模型可观测性和调试能力。
查看原始标题
[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory将TCG测试makefile替换为meson集成,覆盖所有架构。
影响:提升测试可维护性和开发效率。
查看原始标题
[PATCH v5 00/98] tests/tcg: run tests with meson用IntervalTree替代线性扫描,优化大量断点场景。
影响:强化调试性能,尤其对多断点工作负载。
查看原始标题
[PATCH v3 00/51] accel/tcg: Use IntervalTree for breakpoints and watchpoints实现hexagon系统模拟的半主机调用与测试。
影响:使hexagon目标能运行标准半主机调试/I/O。
查看原始标题
[PATCH 00/14] hexagon: add semihosting support允许virtio-net在本地迁移时保持TAP设备不变。
影响:简化管理面并减少迁移期间网络中断。
查看原始标题
[PATCH v19 00/15] virtio-net: live-TAP local migration补全CTRLDSSEGMENT寄存器实现,支持64位地址。
影响:使EHCI设备能在64位地址空间系统上正常工作。
查看原始标题
[PATCH v7 00/10] hw/usb/ehci: Add 64-bit descriptor addressing support包含virtio-gpu stride验证等多处UI/安全漏洞修复。
影响:防止客户机触发拒绝服务或信息泄露,提升图形稳定性。
查看原始标题
[GIT PULL 00/15] Various UI/security-related fixes for 11.1KVM9 条精选
实现Arm机密计算架构下的受保护虚拟机运行。
影响:为ARM平台提供硬件隔离的机密计算能力。
查看原始标题
[PATCH v14 00/44] arm64: Support for Arm CCA in KVM启用TDX模块扩展并实现DICE报价功能。
影响:增强Intel TDX的远程证明能力。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension在s390上复用arm64的部分KVM逻辑。
影响:简化维护并借力arm64特性至s390。
查看原始标题
[PATCH v4 00/27] KVM: s390: Introduce arm64 KVM引入Planes概念支持多种硬件/软件特权分离特性。
影响:为x86/ARM/Hyper-V提供统一的VMPL/VSM抽象。
查看原始标题
[PATCH 00/60] KVM Planes + SEV-SNP Support处理释放正在使用的VMSA页面时导致的RMP #PF错误。
影响:消除SEV-ES/SNP虚拟机因页面回收引发的致命异常。
查看原始标题
[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA添加两代嵌套虚拟化扩展,减少寄存器陷入。
影响:显著提升ARM嵌套虚拟化性能。
查看原始标题
[PATCH v2 00/28] KVM: arm64: Add support for FEAT_NV2p1 and FEAT_NV3引入针对GFN的读/写/执行访问控制属性。
影响:允许用户空间对特定内存页施加细粒度保护。
查看原始标题
[RFC PATCH 00/24] KVM: x86: Introduce memory protection attributes实现可扩展矩阵扩展的KVM虚拟化支持。
影响:使ARM虚拟机可使用SME加速矩阵运算。
查看原始标题
[PATCH v12 00/29] KVM: arm64: Implement support for SME扩展guest_memfd支持私有/共享内存原地状态切换。
影响:为CoCo VM提供更灵活的内存管理。
查看原始标题
[PATCH v8 00/46] guest_memfd: In-place conversion supportLibvirt9 条精选
刷新x86/ARM能力数据库,引入统一日志格式。
影响:保持QEMU最新版本兼容,改善调试可读性。
查看原始标题
[PATCH 0/7] qemu: Update qemu capabilities and use new monitor syntax提出允许管理员指定vCPU热插拔实体的选择顺序。
影响:为上层编排工具提供更精细的vCPU管理控制。
查看原始标题
[RFC] qemu: add configurable vCPU hotplug selection order支持管理多个硬件加速SMMUv3实例与主机匹配。
影响:使ARM虚拟机获得加速IOMMU性能与隔离。
查看原始标题
[PATCH v10 0/6] qemu: Support HW-accelerated vSMMUs增强bhyve域启动过程中的错误处理与清理逻辑。
影响:避免残留进程和资源泄漏,提高健壮性。
查看原始标题
[PATCH 0/3] bhyve: improve domain startup error handling实现virDomainRename接口,支持运行时域名变更。
影响:完善bhyve驱动功能,与管理工具对齐。
查看原始标题
[PATCH 0/2] bhyve: implement the virDomainRename API为实时迁移添加预共享密钥TLS认证方式。
影响:为无需X.509证书的环境提供加密迁移选项。
查看原始标题
[PATCH v2 0/6] Add TLS-PSK support for migration过滤DNS TXT/SRV值中的换行符,防止注入dnsmasq配置。
影响:阻止恶意客户借DNS记录执行任意命令。
查看原始标题
[libvirt PATCH 0/4] network: reject line breaks in DNS records emitted to dnsmasq修复大段空行导致libxml2上下文指针失效的崩溃。
影响:避免解析特制XML时libvirtd意外终止。
查看原始标题
[PATCH] src: fix crash searching for XML context string on errors禁止在URI scheme和query参数中指定transport。
影响:防止客户端通过构造URI绕过传输层控制。