概览
QEMU
TCG 测试 meson 化、QOM/QAPI 属性关联等结构现代化持续推进,HMP 可选与 vhost-user 隔离内存为安全和攻击面收敛带来新进展。
KVM
guest_memfd 原地转换、PFN 查找重构与脏页记录 RFC 构成机密计算内存管理主线;x86 时间、Arm HDBSS 等迁移与性能特性同步推进。
Libvirt
围绕 QEMU 新特性(vCMDQ、iothread poll-weight、win-dmp)做适配,迁移 TLS-PSK 评审中,并修复 swtpm 符号链接安全风险。
统计
进展3
本期变化:T002 v10 围绕废弃接口语义展开讨论,提出 deprecated 不等于 unsupported;T021 v2 停止从 PFN 查找返回 struct page,消除转换与故障路径的 refcount 竞争;T011 为仅 guest_memfd 的 memslot 开启脏页记录扫清障碍。
讨论中:页迁移、dirty logging 与原地转换之间的交互仍无统一设计,需等待 T021 复测和 T011 下一版。
本期变化:T003 v3 让 QOM 属性类型可映射到 QAPI schema,已获 Peter Xu 认可;T008 v3 提出 --disable-hmp,David Gilbert 建议拆分为三阶段降低合入难度。
讨论中:二者都处于评审中,T008 的拆分计划尚未落地,QAPI 属性关联的完整覆盖范围也待确认。
本期变化:T017 发布 11.1.1 补丁候选,冻结 8/24;T034 为 11.2 汇集 GitLab/char-fe/fdc 修复并开启 virtio-crypto 弃用讨论。
讨论中:11.1.1 冻结前补丁范围待社区确认,virtio-crypto 子系统级弃用的具体时间线尚未明确。
QEMU9 条精选
v2 解决 Armv9 对 Armv8 弃用特性的禁止问题,将 max CPU 拆为 v8/v9 两个类型,并调整 aarch32 TCG 代码组织。
影响:避免单一 max 类型混入相互冲突的特性,为 Arm 虚拟机提供更清晰的 CPU 配置选择。
查看原始标题
[PATCH v2 00/10] target/arm: Introduce cpu types max-v8 and max-v9引入 QAPITypeInfo,让每个属性携带 QAPI 类型名、枚举表和列表元素类型;v3 已包含 Peter Xu 的 Reviewed-by。
影响:管理工具可通过 query-qmp-schema 直接理解属性语义,减少手工映射和不一致的命名约定。
查看原始标题
[PATCH v3 00/74] qom/qdev: associate properties with QAPI schema typesv7 覆盖所有架构的 user/system/multiarch 测试,补齐对脚本、头文件等依赖的自动跟踪,并修复 macOS 问题;已获 Song Gao、Philippe 等 Reviewed-by。
影响:把 TCG 测试纳入统一 meson 构建,降低长期维护成本,并为后续测试扩展提供正确依赖模型。
查看原始标题
[PATCH v7 000/104] tests/tcg: run tests with mesonv3 通过 --disable-hmp 生成仅 QMP 的二进制,patch 49 个;David Gilbert 认为直接合并困难,建议拆成三阶段。
影响:缩小攻击面并减小二进制体积,同时强化 QMP 作为唯一带外管理接口的地位。
查看原始标题
[PATCH v3 00/49] Make HMP optional (and later standalone)在静态过滤基础上为 Kconfig/宿主组合引入动态过滤,保证单二进制暴露的机器集合与目标二进制一致;v2 已发,等待 Daniel 反馈。
影响:推进 QEMU 单二进制部署成熟度,避免不同构建方式导致可用的机器集差异。
查看原始标题
[PATCH 00/27] single-binary: implement dynamic filtering for machine types11.1.1 的 42 个补丁与 11.0.4 的 161 个补丁排队,冻结 8/24、发布 8/26;含 NVMe SPDM 依赖修复等。
影响:为生产部署提供新一轮修复,运维应在冻结前反馈需要的补丁。
查看原始标题
[Stable-11.1.1 00/42] Patch Round-up for stable 11.1.1, freeze on 2026-08-24通过匿名文件分配隔离区,存放 vring 和 bounce buffer,并利用 vhost-iova-tree 管理 guest 映射,使设备不再直接访问 guest 内存。
影响:为 vhost-user 后端增加安全边界,降低恶意或受损设备对 guest 的威胁。
查看原始标题
[PATCH RFC 00/15] vhost-user: isolated memory涵盖 MacOS 构建的 CFLAGS、char-fe 访问清理、fdc 安全修复等;virtio-crypto 维护者确认从 11.2 起按子系统级弃用。
影响:提前修复多个影响稳定性和安全的问题,并给出 virtio-crypto 的正式弃用信号。
查看原始标题
[PATCH 0/6] various fixes for 11.2 (gitlab, tests, char-fe, fdc, deprecations)v2 按 v0.20 草案实现 P 扩展定点运算,复用宏减少样板,并修正 SHMASK 和右移未定义行为。
影响:让 RISC-V 的 DSP 与多媒体软件栈可在 QEMU 上验证,填补该扩展支持空白。
查看原始标题
[PATCH v2 00/18] target/riscv: Add support for RISC-V PKVM9 条精选
目标是让 SNP/TDX guest 使用受信任 TSC 而非不可信 PV 时钟,并补齐 KVM guest 的 TSC/APIC 频率枚举与调度时钟。
影响:提升机密虚拟机时间可信度,同时优化普通 KVM guest 的时钟与调度性能。
查看原始标题
[PATCH v6 00/51] x86: Try to wrangle PV clocks vs. TSC为 VMCB save area 新增 FRED 栈指针、栈级别等字段的初始化与大小更新;评审中对按 fault 序列预测拦截的安全性提出质疑。
影响:为 AMD 平台 FRED 铺路,后续可降低事件投递延迟,但当前设计仍待收敛。
查看原始标题
[PATCH 0/7] KVM: SVM: Enable FRED support修复 MMU root 失效后未重载导致 KVM_PRE_FAULT_MEMORY 卡死,并对 private PFN 映射加上同样加固。
影响:消除预取内存路径的潜在永久循环,避免 vCPU 挂起。
查看原始标题
[PATCH 0/4] KVM: x86/mmu: Fix pre-fault and map private loopsv8 将固定计数器 3 和 IA32_PERF_METRICS 暴露给 guest,减少 GP 计数器复用与 multiplexing 偏差;获 Dapeng Mi Reviewed-by。
影响:为 guest 提供更准确、可比的 Topdown 性能分析能力,适合云上容量规划。
查看原始标题
[PATCH v8 0/8] KVM: x86/pmu: Add hardware Topdown metrics support新增 RMI SMC 定义、发现与版本检查、host 配置,作为 Arm CCA host 支持的前置独立系列;获 Suzuki 等 Reviewed-by。
影响:让后续 KVM Realm 支持可以复用稳定的固件接口,降低 CCA 落地门槛。
查看原始标题
[PATCH 0/6] firmware: arm_rmm: Add RMM v2.0 support整合 GUP 修复与重构,回应“deprecated 不等于 unsupported”的兼容性问题,继续推进用于 TDX/SNP 的私有/共享切换。
影响:决定机密虚拟机内存转换路径的可用性,是 CoCo 部署的关键支撑。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion supportv4 通过硬件管理翻译描述符脏状态,降低扫描开销;实现方承诺很快发送基于新接口的更新代码。
影响:让 Arm 热迁移的脏页跟踪更高效,减少 guest 与 host 负担。
查看原始标题
[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5v2 取消在页故障期间持有 folio 引用,避免就地转换因 refcount 被抬高而失败;已获得 Michael Roth 的 Reviewed-by 与 Tested-by。
影响:解决机密计算转换与页故障的竞争问题,提升 SNP VMSA 等场景稳定性。
查看原始标题
[PATCH v2 0/4] Stop returning struct page from guest_memfd PFN lookupv5 定义默认仅启用页分配和 OOM 的私有内存节点,其余 mm 服务按能力位开启,已获 Balbir Singh Acked-by。
影响:为 GPU 等托管内存在 NUMA 层面提供隔离与策略框架,影响大型内存管理系统。
查看原始标题
[PATCH v5 00/36] Private Memory NUMA NodesLibvirt6 条精选
引入 cmdqv iommu 属性,配合加速 SMMUv3 启用命令队列虚拟化;v4 已获 Pavel Hrdina Reviewed-by。
影响:允许 libvirt 配置 vCMDQ,提升 SMMUv3 虚拟化的命令处理吞吐。
查看原始标题
[PATCH v4 0/3] qemu: Support vCMDQv2 增加 XML 属性映射 poll-weight,并拆分 getter/setter 路径,文档说明更准确。
影响:让用户可调整 iothread 自适应轮询权重,优化存储/网络虚拟化延迟与吞吐。
查看原始标题
[PATCH v2 0/7] qemu: add poll-weight support for iothreadsv3 在 X.509 之外支持 PSK 认证,简化证书管理;已获 Peter Krempa Reviewed-by,等待最终确认。
影响:为无 CA 环境的迁移加密提供轻量方案,降低证书过期导致的中断风险。
查看原始标题
[PATCH v3 0/7] Add TLS-PSK support for migrationv2 依据 QEMU 对 vmcoreinfo 的检查,自动为 Windows guest 选择 WinDbg 可加载的转储格式,并处理大小解析。
影响:避免 Windows 崩溃转储不可用,减少事后转换的手工步骤。
查看原始标题
[PATCH v2 0/5] qemu: auto-select win-dmp for Windows guest crash dumps改用 O_NOFOLLOW 与 fchown(),避免 swtpm 通过 symlink 诱导 root 转移任意文件所有权;已获 Reviewed-by。
影响:修复本地权限提升风险,加固受限账户与 root 之间的文件操作边界。
查看原始标题
[PATCH] qemu: tpm: Avoid following symlinks when chown'ing log file该安全报告称 qemuTPMEmulatorPrepareHost() 的 chown 可被 symlink 滥用;issue 已关闭,对应修复见 T056。
影响:关闭不自动等于修复,实际修复需以补丁合入为准;用户应关注 libvirt 更新。