KVM/arm64 changes for 6.11
 - Initial infrastructure for shadow stage-2 MMUs, as part of nested
   virtualization enablement
 - Support for userspace changes to the guest CTR_EL0 value, enabling
   (in part) migration of VMs between heterogenous hardware
 - Fixes + improvements to pKVM's FF-A proxy, adding support for v1.1 of
   the protocol
 - FPSIMD/SVE support for nested, including merged trap configuration
   and exception routing
 - New command-line parameter to control the WFx trap behavior under KVM
 - Introduce kCFI hardening in the EL2 hypervisor
 - Fixes + cleanups for handling presence/absence of FEAT_TCRX
 - Miscellaneous fixes + documentation updates