概览
QEMU
ARM 侧命名 CPU 模型、可定制 host 模型及 Realm 支持等 RFC 密集迭代;安全方面 virtio 设备 DoS 漏洞被曝光,UI 安全修复合入 11.1。
KVM
TDX 引用扩展、SEV RMP 修复、Arm CCA 等 CoCo 特性接近收尾;nSVM TLB 刷新优化与 x86 PMU 硬件 Topdown 指标支持持续推进。
Libvirt
崩溃处理重构引入 preserve-running 动作,iothread 轮询权重等新功能提交;bhyve/vbox 驱动内存泄漏与事件线程清理得到修复。
统计
观察4
KVM · TDX DICE 引用扩展
v2 去掉 RFC 标签,代码基础稳固,但内核锁竞争分析尚未完成,下一周期可能更新版本或接受最终评审。
KVM · Arm CCA KVM 支持
v15 已切换至 guest_memfd 就地转换,特性接近主线要求,但仍有迁移等开放问题待解决。
QEMU · ARM Realm 支持
RFC v1 已可启动 Realm VM,但测试中暴露若干 HMP 命令兼容性问题,距离可用尚有差距。
QEMU · virtio packed descriptor DoS
新公开的 guest 触发型主机 CPU 100% 漏洞,当前仅打开 issue,尚未有修复方案提出,影响广泛。
QEMU10 条精选
引入类似 x86 的命名 CPU 模型,基于可定制 host 模型系列并缩减范围。
影响:便于管理同一版本 CPU 的软件可见特性集,但合并风险较高。
查看原始标题
[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM允许用户空间覆盖可写 ID 寄存器字段,实现细粒度 CPU 特性控制。
影响:增强 ARM 异构迁移可行性,为云平台提供更精确的 CPU 声称能力。
查看原始标题
[RFC PATCH v7 00/18] kvm/arm: Introduce a customizable aarch64 KVM host model修正 DC ZVA 在 Device 属性的页面上错误产生的对齐异常、权限检查顺序等问题。
影响:提升 ARM 模拟的规格符合度,避免非预期异常注入。
查看原始标题
[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al134 补丁系列要求所有 memory_region_init 调用提供有效 owner,消除 NULL owner 模式。
影响:提高 QOM 语义清晰度与代码安全性,但涉及数百处调用点修改。
查看原始标题
[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory基于 QEMU 和 ARM RME 的 Realm VM 最小启动能力,重构自早期原型。
影响:为 ARM 机密计算方案在 QEMU 侧铺平道路,但迁移等功能暂不支持。
查看原始标题
[RFC v1 00/25] Add Realm support to QEMU-VMM利用 target 接口实现运行时机器类型可用性判断,替代静态编译裁剪。
影响:推进 arm/aarch64 单二进制统一构建,简化发行管理并减少二进制体积。
查看原始标题
[PATCH 00/27] single-binary: implement dynamic filtering for machine typesvirtio-gpu scanout blob 等安全相关修正已通过 PR 合入。
影响:降低 guest 利用 GPU 接口触发资源消耗或信息泄露的风险。
查看原始标题
[GIT PULL 00/15] Various UI/security-related fixes for 11.1恢复 ram device region 的直接映射能力,解决 nVidia GPU 直通下 DMA 死机问题。
影响:修复地址空间映射机制导致的设备直通回退,恢复特定 GPU 的直通可用性。
查看原始标题
[PATCH v3 0/2] system/memory: Make ram device region directly accessibleguest 可构造异常 packed descriptor 触发 QEMU 设备模型无限循环,耗尽主机 CPU。
影响:所有使用 packed virtqueue 的场景均面临 guest 间 DoS 风险,需尽快修复。
查看原始标题
virtio: Malformed packed descriptor livelocks the device at 100% host CPU (guest triggered DoS)解决 Coverity 发现的缺陷、寄存器重置掩码及迁移兼容等问题。
影响:提升 i.MX 平台网络可靠性与稳定性,为 11.1 发布清理阻碍。
查看原始标题
[PATCH 0/9] FlexCAN fixes for-11.1KVM8 条精选
实现基于 DICE 的 TDX 引用扩展,此版本将引用部分与基础模块扩展一同合入。
影响:为 Attestation 提供标准化引用能力,推进 TDX 生产部署。
查看原始标题
[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension在 guest_memfd backing 上强制回收 VMSA 页时,因 RMP IN_USE 状态导致错误。
影响:消除 SEV SNP 场景下潜在的 RMP 冲突引发的 VM 崩溃,提升机密 VM 稳定性。
查看原始标题
[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA利用 Intel 固定计数器提供 Top-Down Microarchitecture 分析指标给 guest。
影响:释放通用计数器、消除多路复用误差,提升性能分析精度。
查看原始标题
[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics support基于 Arm Confidential Compute Architecture 的 protected VM 支持,切换至 guest_memfd 就地转换。
影响:核心架构 code base 逐渐稳定,但要形成完整解决方案仍需解决迁移等问题。
查看原始标题
[PATCH v15 00/37] arm64: Support for Arm CCA in KVM允许 CoCo VM 内存页面在 private/shared 状态之间原地转换,无需两个独立源。
影响:减少 VMM 内存消耗和分配延迟,使 guest_memfd 更贴近实际需求。
查看原始标题
[PATCH v8 00/46] guest_memfd: In-place conversion support为 L2 每个 vCPU 分配独立 ASID,避免嵌套切换时全刷新。
影响:有望大幅降低嵌套 SVM 场景下的 TLB 缺失惩罚,提升吞吐。
查看原始标题
[RFC PATCH v2 00/25] Optimize nSVM TLB flushesTDX 页面接受元数据表动态分配,避免静态预留大量内存。
影响:显著降低 TDX 大内存 VM 的主机内存开销。
查看原始标题
[PATCH v7 00/11] Dynamic PAMT利用 RMPOPT 指令跳过对非 SNP 内存区域的 RMP 检查,减少微观开销。
影响:改善混部环境中非机密 VM 的性能,使 SNP 的默认性能影响可控。
查看原始标题
[PATCH v10 0/6] Add RMPOPT support.Libvirt7 条精选
统一 qemu 能力检测,为 <on_crash> 增加 preserve-running 选项,允许崩溃时保留 guest 运行状态。
影响:为调试场景提供更灵活的崩溃响应,避免自动重启或破坏现场。
查看原始标题
[PATCH 00/13] qemu: Refactor panic action handling and introduce 'preserve-running' action for <on_crash>根据 guest OS 类型自动采用 ELF 或 WinDbg 可识别的 dump 格式。
影响:解决 Windows 故障 dump 无法被标准调试器直接解析的长期痛点。
查看原始标题
[PATCH 0/4] qemu: auto-select win-dmp for Windows guest crash dumps修复 virtio-serial 参数构建、PF 网络过滤及状态清理中的内存泄漏。
影响:改善 bhyve 平台长期运行的资源回收。
查看原始标题
[PATCH 0/3] bhyve: fix a few memory leaks暴露 QEMU 的 poll-weight 参数以控制自适应轮询时长计算的最近事件权重。
影响:允许管理员调节 iothread 轮询行为,优化 I/O 延迟与 CPU 消耗的平衡。
查看原始标题
[PATCH 0/6] qemu: add poll-weight support for iothreads长时间运行的 daemon 可能因计数器溢出产生负的定时器 ID,引发逻辑错误。
影响:避免企业管理程序运行数月后出现连接异常或定时器混乱。
查看原始标题
[PATCH 1/2] util: Guard against integer overflow in nexttimer当 CD-ROM 未插入介质时,detach 内部错误;原因在于无条件尝试删除不存在的 blockdev 节点。
影响:消除对无介质光驱热拔的错误日志,提升用户体验。
查看原始标题
[PATCH 0/2] qemu: Fix detach of a CD-ROM device with no mediadaemonStreamHandleWrite 复用旧状态快照,可能双发 reply 造成事件线程死循环。
影响:修复远程流写入的稳定性问题,防止 libvirtd 线程卡死。