概览
QEMU
可管理性(HMP 可选化、QOM/QAPI 绑定)与 TCG(APX)并进,migration API 全量切换接近完成;Arm 安全虚拟化与 single-binary 是另一主线。
KVM
guest_memfd 就地转换与 Arm CCA 分别推进至 v10/v16,Secure AVIC 与 TDX 扩展系列铺开,KVM clock 清理进入收尾。
Libvirt
重点修复 libvirtd 流错误双重释放崩溃,并增强 vmx 导入、iothread 调优与 Windows dump 自动选择。
统计
进展3
本期变化:guest_memfd 就地转换到 v10,整合 GUP 修复并确认 KVM 访问应绕开 uaccess;PFN 查找不再返回 struct page,消除转换时 folio 引用计数干扰;Secure AVIC 讨论强制 gmem 绑定。
讨论中:KVM 是否彻底绕开 uaccess、Secure AVIC 形态能否被接受仍无定论。
本期变化:KVM Arm CCA v16 将 RMM 固件层与 KVM 支持合并;QEMU Realm 支持 RFC v3 改用 guest-memfd 并同步到 CCA v16;SMMUv3 安全态补丁获 RB,Secure Stage 2 仍拒绝。
讨论中:ICV_PMR_EL1 陷入性能待实测,Realm 固件描述符 feature 定义仍在评审。
本期变化:移除 32 位主机支持系列已 queued,涵盖 ram_addr_t 与 xen-mapcache 清理;edk2 更新至 stable202511,同步删除 ia32 与 arm 32 位固件构建。
讨论中:dev-properties、qht 等 32 位引用是否继续清理,需确认工具链依赖。
QEMU12 条精选
RFC v5 为 SMMUv3 添加 Secure 态支持,Secure Stage 2 未实现并以 C_BAD_STE 拒绝,Realm/Root 编程接口不在范围。
影响:为 QEMU 中 SMMU 安全行为与 Arm CCA 对齐奠定基础。
查看原始标题
[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3在动态 machine 过滤基础上,将 ARM 与 RISC-V 目标链入单一 qemu-system 二进制,同时保留各 target 独立二进制。
影响:削减发布物数量,同时兼容现有 per-target 脚本与包管理。
查看原始标题
[PATCH 00/12] single-binary: link ARM and RISC-V into qemu-system以 APX 为切入点引入 EVEX 解码基础设施,并让 x86 TCG 解码贴近 Intel 实际行为,共 20 补丁。
影响:TCG 模式下可执行 APX 指令,后续 AVX512 等复杂解码可复用该框架。
查看原始标题
[PATCH 00/20] target/i386/tcg: implement APX通过 KVM 可写 ID 寄存器列表,使 host CPU 模型可配置 SYSREG_* 属性,并在 cpu-model-expansion 中展示可用值。
影响:提升跨硬件迁移的 CPU 兼容性,管理栈可预期地配置 ID 寄存器。
查看原始标题
[RFC PATCH v8 00/20] kvm/arm: Introduce a customizable aarch64 KVM host model为 QOM/qdev 属性引入 QAPITypeInfo,将自由文本类型字符串与 query-qmp-schema 正式关联,v3 共 74 补丁。
影响:管理工具无需再维护私有映射即可解释属性值,提升设备模型自描述能力。
查看原始标题
[PATCH v3 00/74] qom/qdev: associate properties with QAPI schema types用 meson 替代 TCG 测试 Makefile,覆盖 user/system 与 multiarch 场景,v8 已发布,仅缺各 target 专项评审。
影响:测试依赖更完整、命令更一致,降低 TCG 测试维护门槛。
查看原始标题
[PATCH v8 000/105] tests/tcg: run tests with mesonRFC v3 基于 guest-memfd 与 convert-in-place 选项支持启动 Arm Realm VM,并适配 KVM CCA v16 及 Michael Roth 的内存系列。
影响:为 Arm 机密计算提供完整的 QEMU 侧启动路径。
查看原始标题
[RFC v3 00/24] Add Realm support to QEMU-VMMv5 系列使 HMP 可通过 --disable-hmp 编译期移除,产物仅响应 QMP,并已获得多位维护者评审。
影响:缩小攻击面并减小二进制体积,推动管理栈全面走 QMP。
查看原始标题
[PATCH v5 00/50] Make HMP optional (and later standalone)PPC TCG 系列将指令迁入 decodetree、清理 ISA 2.07 flag,并在 POWER10 上完成 TCG 启动与功能测试。
影响:改善 PPC TCG 代码可维护性与指令精度。
查看原始标题
[PATCH v3 00/37] target/ppc: PPC TCG Improvements (decodetree migrations + ISA 2.07 flag updates)Peter Xu 的 v2 系列将 ram_addr_t 改为恒为 uint64_t,并清理 xen-mapcache、arm 板卡等 32 位假设,已排队。
影响:简化内存与设备模型,长期减少 32 位特有代码,但需评估工具链兼容。
查看原始标题
[PATCH v2 0/9] Remove 32bit support on system/user emulations将 edk2 子模块更新至 edk2-stable202511,删除 ia32 与 arm 32 位构建,并刷新 aarch64/loongarch 测试数据。
影响:提供最新固件,并配合 QEMU 移除 32 位构建的方向。
查看原始标题
[PATCH v3 00/12] edk2: update to edk2-stable202511在核心转换补丁合入后,将 virtio、ui、s390x 等剩余模块切换到新 migration API,并收拢 virtio_save/load。
影响:统一迁移代码路径,为后续状态迁移改进提供单一接口。
查看原始标题
[PATCH 00/30] move to new migration APIsKVM10 条精选
v16 将 RMM 固件层与 KVM 支持合并为 45 补丁,新增 SVE 向量长度寄存器暴露,并讨论 ICV_PMR_EL1 因 trap 引发的性能成本。
影响:推进 Arm 平台受保护虚拟机落地,为 RMM 通信提供内核标准通道。
查看原始标题
[PATCH v16 00/45] arm64: Support for Arm CCA in KVMRFC v3 将 Secure AVIC 集成进 APICv 路径并强制 split irqchip,讨论绑定 gmem 后强制私有内存映射;社区对当前形态支持意愿不一。
影响:决定 SNP 中断虚拟化的架构走向,影响未来 AMD CoCo 性能与兼容。
查看原始标题
[RFC PATCH v3 00/27] KVM: SVM: Add support for SEV-SNP Secure AVIC通过 arm64 代码共享标记,使 s390 宿主能运行 KVM 加速的 ARM 虚拟机,已获 Marc Zyngier RB。
影响:探索跨架构 KVM 复用模式,虽形态特殊,但可能影响 KVM 代码组织。
查看原始标题
[PATCH v6 00/33] KVM: s390: Introduce arm64 KVM将 TDX module extensions 从 DICE 系列拆出独立评审,作为 TDISP、TD 迁移等特性的共同基础;内存碎片化策略未闭合。
影响:为后续 TDX 功能提供统一扩展机制,内存分配方式影响长期稳定性。
查看原始标题
[PATCH 0/6] Enable TDX module extensions在 VMCB 中定义 FRED 专用保存域并初始化干净 FRED 状态,补全 SVM 对 AMD FRED 事件投递模型的支持。
影响:为 AMD FRED 硬件特性提供虚拟化基础,降低事件投递延迟。
查看原始标题
[PATCH 0/7] KVM: SVM: Enable FRED supportv4 为 TDX 开启 Notify VM exit 与 Bus Lock VM exit,修复相关 KVM CAP,多数补丁面向 stable 回移。
影响:使用户空间可启用 TDX 防 DoS 能力,缓解 guest 滥用造成的宿主卡死。
查看原始标题
[PATCH v4 0/9] KVM: TDX: Enable VM-DoS Prevention Features for TDXv10 继续完善 guest_memfd 页的就地共享/私有转换,基于 kvm-x86/next 并整合 GUP 修复,讨论绕开 uaccess 的访问路径。
影响:为 CoCo 虚拟机提供高效动态内存转换机制,避免私有页映射到用户态的安全风险。
查看原始标题
[PATCH v10 00/41] guest_memfd: In-place conversion supportv7 集中修复 KVM clock 精度与主时钟重采样跳变,并把 pvclock_vcpu_time_info 定义移到 UAPI,相关重构已在测试。
影响:减少 guest 时钟漂移与回跳,对实时工作负载和迁移验证很重要。
查看原始标题
[PATCH v7 00/36] Cleaning up the KVM clock mess将 kvm_gmem_get_pfn() 的返回语义从 refcounted struct page 改为不持引用,并处理 SNP VMSA 失效与 RMPUPDATE 时序。
影响:消除缺页与页转换之间的引用计数竞态,是就地转换可靠性关键。
查看原始标题
[PATCH v2 0/4] Stop returning struct page from guest_memfd PFN lookupv9 让 TDX PAMT 元数据按需分配,节省约 0.4% 系统内存,并基于 v7.2-rc6 重排。
影响:降低 TDX 启用的静态内存开销,适合内存受限部署。
查看原始标题
[PATCH v9 00/11] Dynamic PAMTLibvirt5 条精选
为 vmx 解析器增加 SCSI/SATA/NVMe 控制器及其 PCI 地址解析,并补网卡 PCI 地址,为 RHEL-147630 铺路。
影响:提升从 VMware 导入后的设备拓扑保真度,减少手动修正。
查看原始标题
[PATCH 0/7] vmx: Add more controllers and parse PCI addresses新增 iothread poll-weight 属性的 XML 解析、命令行与 getter 路径,并配套 libvirt-python 接入。
影响:管理员可调优轮询权重,改善高 IO 场景下的延迟表现。
查看原始标题
[PATCH v2 0/7] qemu: add poll-weight support for iothreadsRFC 提出在使用 iommufd 时不应给共享的 IOMMU 设备加 per-domain SELinux MCS 类别,以修复 enforcing 下的设备访问问题。
影响:若落地,将解决 iommufd 与 SELinux 的标签冲突,保障设备直通可用。
查看原始标题
[RFC PATCH v1 0/2] fix: don't add SELinux MCS categories to IOMMU device在 QEMU 修复 win-dump 可用性检测后,libvirt 为 Windows guest 自动选用 win-dmp 格式进行 crash dump。
影响:Windows 虚拟机的崩溃转储可直接供 WinDbg 使用,省去手动转换。
查看原始标题
[PATCH v2 0/5] qemu: auto-select win-dmp for Windows guest crash dumpsdaemonStreamHandleWriteData() 的错误回复所有权语义模糊,同一消息被释放两次,流写失败会导致 libvirtd 崩溃并循环重启。
影响:修复管理面可用性,避免单点错误使宿主机失去虚拟机管理能力。