virt-report虚拟化社区动态
Daily Brief · 2026-07-19

2026-07-19 社区动态

KVM arm64 SME v12 进入非RFC阶段,QEMU启动大规模QOM强制父子关系重构,多个安全漏洞报告归档

AI 分析 · deepseek-v4-flash42 个活跃线程2026-07-19 至 2026-07-19Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

134补丁的QOM强制父子关系重构RFC引发广泛讨论;v11.1-rc0后有多项UI安全修复和x86、USB、AMD IOMMU、Apple SMC等设备改进;多个安全Issue关闭,但仍有vhost-user-gpu和FDC等漏洞开放。

KVM

ARM SME v12去除RFC标签进入最后评审;guest_memfd-only memslot的MMU通知器优化RFC可消除UAF;s390重新支持DCACHE_WORD_ACCESS;x86 MMU模块重载UAF已修复并排队。

Libvirt

本期未观察到显著动态。

统计

42活跃线程
221活动条目
36补丁邮件
138RFC 邮件
3新建 issue
0活跃已合并 MR
QEMU邮件列表177
QEMUGitLab15
KVM邮件列表29

观察4

KVM · ARM SME v12

接近合入,用户空间ABI仍待确认。

KVM · guest_memfd MMU notifier RFC

潜在安全和性能改进,处于早期讨论。

QEMU · QOM强制父子关系RFC

大规模重构对下游开发者影响大,社区关注度高。

QEMU · vhost-user-gpu OOB漏洞

安全漏洞未修复,T015状态开放。

项目
条目

QEMU17 条精选

x86x86评审中qemu-devel 邮件列表· 2026-07-19

修正 64 位模式下 ES/CS/SS/DS 覆盖前缀未被正确忽略的问题。

影响:修复了用户模式 TCG 下错误 SIGSEGV 的回归,x86 平台稳定。

查看原始标题[PATCH] target/i386: fix long mode segment override prefix decoding
ArmARM讨论中qemu-devel 邮件列表· 2026-07-19

增加了通过 KVM_ARM_VCPU_PMU_V3_SET_PMU 属性选择 PMU 后端的能力,回退到默认后端或用户指定事件源。

影响:对 ARM 平台性能监控有重要意义,允许不同 PMU 硬件灵活选择。

查看原始标题[PATCH RFC v5] target/arm/kvm: Choose PMU backend
ArmARM新提交GitLab qemu· 2026-07-19

报告在 ARM11MPCore 模拟中 SMP Linux 内核出现死锁。

影响:影响老旧 arm 平台的 SMP 支持,虽非主流但需排查。

查看原始标题target/arm: SMP guest deadlock on arm11mpcore
QOM讨论中qemu-devel 邮件列表· 2026-07-18

Marc-André Lureau 提交 134 补丁的 RFC,要求所有 QOM 对象必须指定父对象,并配套 Coccinelle 脚本清理整个代码树。

影响:直接影响所有设备模型开发者,将淘汰 orphan 模式,提高代码健壮性。

查看原始标题[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory
security评审中qemu-devel 邮件列表· 2026-07-19

Marc-André Lureau 发出包含 virtio-gpu、spice 等多项安全与稳定性修复的拉取请求。

影响:修复了 pixman 空指针解引用等漏洞,影响显示后端稳定性。

查看原始标题[GIT PULL 00/15] Various UI/security-related fixes for 11.1
vhost-user已关闭GitLab qemu· 2026-07-19

Reported via qemu-security:max_mem_slots 过大导致堆溢出,已关闭。

影响:历史安全漏洞,影响 vhost-user 后端稳定性。

查看原始标题Heap buffer overflow in vhost-user scrub_shadow_regions via inflated max_mem_slots
macOS评审中qemu-devel 邮件列表· 2026-07-19

修正设备迭代逻辑,并填充完整 iMac20,1 的 SMC 密钥表以支持现代 macOS 启动。

影响:使 QEMU 对 x86 10.14+ 及 15.x 系列 macOS 的兼容性显著提升。

查看原始标题[PATCH 0/2] hw/misc/applesmc: fix GET_KEY_BY_INDEX iteration and populate Apple SMC key set
ppc64评审中启动与生命周期qemu-devel 邮件列表· 2026-07-19

通过调整分区表大小解释和 PSI 模型,实现 OpenBSD/powernv 在模拟的 POWER9 上启动。

影响:拓宽了 ppc64 架构的虚拟机来宾支持范围,对嵌入式开发有意义。

查看原始标题[PATCH v3] powernv: boot OpenBSD on POWER9
vhost-user新提交GitLab qemu· 2026-07-19

安全报告指出 vhost-user-gpu 光标处理中可能发生 out-of-bounds 读取,已披露并创建 Issue。

影响:尚未修复,影响启用 vhost-user-gpu 的虚拟机安全,需紧急关注。

查看原始标题Heap out-of-bounds read in vhost-user-gpu cursor updates
USB评审中qemu-devel 邮件列表· 2026-07-19

当 sysbus-xhci 仅配置 1 个中断时,中断号大于 0 的访问越界,已得到 Reviewed-by。

影响:影响 microvm 等使用 sysbus-xhci 的平台,修复潜在崩溃。

查看原始标题[PATCH v3] hw/usb/hcd-xhci-sysbus: Fix OOB heap access in xhci_sysbus_intr_raise()
block新提交GitLab qemu· 2026-07-19

安全报告指出 hw/block/fdc.c 中 Guest 可触发堆溢出,已披露并创建 Issue。

影响:尚未修复,影响使用软盘模拟的虚拟机安全。

查看原始标题Heap Buffer Overflow in FDC FIFO Write Path (hw/block/fdc.c)
display评审中qemu-devel 邮件列表· 2026-07-19

提升最大分辨率并启用 8 位调色板、透明光标等能力位,改善现代 VMware SVGA II 驱动兼容性。

影响:对使用 vmware_vga 显卡的虚拟机图形体验有提升。

查看原始标题[PATCH 0/4] hw/display/vmware_vga: raise resolution ceiling, advertise modern capability bits
plugin评审中qemu-devel 邮件列表· 2026-07-19

修复 MIPS O32 上系统调用号冲突、guest_base 要求及文档错误。

影响:无功能变化,但使插件描述更准确,避免误配置。

查看原始标题[PATCH 0/3] dlcall: correct the syscall number claim and the guest requirements
IOMMU评审中qemu-devel 邮件列表· 2026-07-18

实现直通模式下的读写权限控制,并提供测试用例。

影响:使 AMD IOMMU 模拟更符合硬件规范,提升直通虚拟机的安全性。

查看原始标题[PATCH 0/2] amd_iommu: Honor DTE[IR] and DTE[IW] when DTE[Mode] is 0
USB评审中qemu-devel 邮件列表· 2026-07-19

增加两个与 byte-identical 的描述符的 USB HID 设备,用于 macOS 兼容性。

影响:改善 macOS 来宾的键盘鼠标体验,补充 Apple 生态支持。

查看原始标题[PATCH 0/2] hw/usb/dev-hid: Apple Magic Keyboard and Mighty Mouse emulators
9p评审中qemu-devel 邮件列表· 2026-07-18

在 virtio-9p 设备拔除前清空所有 PDU,避免协程引用已释放状态。

影响:修复了一个安全性问题,可能被 Guest 触发。

查看原始标题[PATCH v2 0/2] 9p: fix guest-triggered Treaddir/ACPI eject UAF

KVM5 条精选

ArmARM评审中KVM 邮件列表· 2026-07-19

Mark Brown 提交第 12 版 SME 支持,去掉 RFC 标签,用户空间 ABI 仍待确认。

影响:使 KVM 能够向 ARM 虚拟机暴露 SME 扩展,对 AI/ML 工作负载有重要意义。

查看原始标题[PATCH v12 00/29] KVM: arm64: Implement support for SME
x86x86已合并KVM 邮件列表· 2026-07-18

当 vendor 模块卸载后重新加载时,缓存指针未更新导致 UAF,已修复并进入队列。

影响:解决了模块热插拔场景下的潜在崩溃,维护 x86 稳定性。

查看原始标题[PATCH v3] KVM: x86/mmu: Fix use-after-free on vendor module reload
MMU讨论中KVM 邮件列表· 2026-07-19

RFC 补丁避免 guest_memfd 内存槽触发传统 MMU 通知器,解决 UAF 问题。

影响:消除一个潜在 UAF 路径,提升 guest_memfd 安全性。

查看原始标题[RFC PATCH] KVM: Ignore MMU notifiers for guest_memfd-only memslots
s390xs390评审中KVM 邮件列表· 2026-07-19

修复安全存储异常处理问题,恢复对 DCACHE_WORD_ACCESS 的支持,提升文件系统性能。

影响:s390 平台字符串操作性能回归修复,经 Sashiko AI 审查还有两个待处理问题。

查看原始标题[PATCH v3 0/6] s390: Reintroduce support for DCACHE_WORD_ACCESS
virtio已合并KVM 邮件列表· 2026-07-19

修复大消息分片时 zerocopy 完成通知丢失的问题,已排队到 6.12 稳定树。

影响:影响 vsock 的高性能传输,确保零拷贝正确回调。

查看原始标题[PATCH 6.12] vsock/virtio: fix zerocopy completion for multi-skb sends
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab