virt-report虚拟化社区动态
Daily Brief · 2026-07-20

2026-07-20 社区动态

QEMU/KVM社区当天活动密集:ARM架构迎来多项特性推进(SME v13、HDBSS、可定制模型),同时多个安全与稳定性修复处于评审中;Libvirt进入12.6.0发布冻结筹备。

AI 分析 · deepseek-v4-flash153 个活跃线程2026-07-20 至 2026-07-20Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

ARM架构相关补丁占主导,包括SME2p2实现、HDBSS支持、可定制主机模型以及命名CPU模型;同时多个安全修复(9p UAF、vfio-user验证、virtio-gpu)和性能优化(VFIO迁移并行)处于评审中。

KVM

ARM侧SME v13接近合入,PMU多主机支持获更新;x86侧修复了VMX IPIv setup可能导致的UAF以及TSC deadline timer丢失中断问题;TDX guest quote缓冲区改为动态大小。

Libvirt

启动12.6.0版本冻结流程,计划7月27日冻结、8月3日发布;报告了一个QEMU ACPI重启时与virtlockd的磁盘租约冲突问题。

统计

153活跃线程
402活动条目
146补丁邮件
21RFC 邮件
6新建 issue
0活跃已合并 MR
QEMU邮件列表233
QEMUGitLab29
KVM邮件列表137
Libvirt邮件列表1
LibvirtGitLab2

观察4

QEMU · ARM RME Realm支持

T003/T005系列的v1 RFC已发布,提供了启动Realm VM的最小功能,但pflash支持等问题正在讨论中,后续进展值得关注。

QEMU · QOM强制父对象结构

T001的134补丁RFC正在重构整个QOM模型,影响深远,社区讨论热烈,需要跟踪后续设计决策。

QEMU/KVM · ARM64可定制KVM主机模型与命名CPU模型

T009和T011两者目标一致但方法不同,前者侧重writable ID reg,后者侧重命名CPU模型,未来可能合并或岔开。

QEMU · VFIO设备迁移并行状态转换

T030提出通过并行化状态转换减少停机时间,但涉及notifiers机制重设计,评审中。

项目
条目

QEMU14 条精选

Armtarget/arm评审中qemu-devel 邮件列表· 2026-07-20

修补x-remote机器未正确暴露于Arm二进制、测试文件依赖KVM等问题,共6个补丁。

影响:使--disable-tcg的QEMU能通过make check-functional。

查看原始标题[PATCH 0/6] target/arm: Fix functional test failures in KVM-only builds
Armtarget/arm评审中qemu-devel 邮件列表· 2026-07-20

共17个补丁,修复DC ZVA在Device页上的未对齐故障、MTX权限顺序以及多次页表查询优化,属于细微bug修复。

影响:提高ARM指令集模拟的精度,避免潜在的guest异常。

查看原始标题[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al
Armtarget/arm新提交qemu-devel 邮件列表· 2026-07-19

添加FMUL(multiple and single/multiple vectors)指令,完成SME2p2子特性,允许在-max CPU上启用SVE2p2。

影响:使QEMU支持ARM v9.4的SME2p2扩展。

查看原始标题[PATCH for-11.2 0/6] target/arm: Implement FEAT_SME2p2
Armtarget/arm已报告GitLab qemu· 2026-07-20

报告在模拟arm11mpcore时SMP Linux内核死锁,可能与系统中断模型有关。

影响:影响arm11mpcore平台用户,需进一步排查。

查看原始标题target/arm: SMP guest deadlock on arm11mpcore
qom讨论中qemu-devel 邮件列表· 2026-07-20

该RFC系列共134个补丁,旨在使QOM的父-子对象关系成为强制性要求,涉及memory_region_init的调用转换,并添加非空返回属性。

影响:大规模重构将改善对象树正确性,但引入的兼容性变化需要全栈适配。

查看原始标题[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory
安全已合并qemu-devel 邮件列表· 2026-07-20

修复包括virtio-gpu图像分配空返回值检查、VNC消息处理、i386/tdx未初始化变量等15个补丁,纳入11.1-rc。

影响:提升虚拟图形和UI子系统的稳定性和安全性。

查看原始标题[GIT PULL 00/15] Various UI/security-related fixes for 11.1
docs评审中qemu-devel 邮件列表· 2026-07-20

撰写文档明确哪些场景不视为安全问题,如非虚拟化用途、无效配置等,用于指导安全披露处理。

影响:使安全响应团队在处理报告时有一致性标准。

查看原始标题[PATCH] docs: outline some guidelines for security classification
system/memory评审中qemu-devel 邮件列表· 2026-07-20

回退commit 4a2e242bbb对ram_device区域的间接访问,恢复直接memcpy,避免DMA bounce buffer溢出导致的guest挂起。

影响:解决NVidia GH100 GPU直通场景下的guest宕机问题。

查看原始标题[PATCH v3 0/2] system/memory: Make ram device region directly accessible
9p评审中qemu-devel 邮件列表· 2026-07-20

xen-9p断开连接时释放ring结构但未等待PDU完成,导致释放后使用;同时未清理服务器状态。

影响:消除guest触发的9p文件系统UAF风险。

查看原始标题[PATCH 0/3] 9p: fix guest-triggered Treaddir/ACPI eject UAF
VFIO评审中热迁移qemu-devel 邮件列表· 2026-07-20

通过让PRE_COPY->STOP_COPY和RESUMING->RUNNING等状态转换并行化,减少迁移切换时的停机时间。

影响:对多VFIO设备VM可显著降低迁移总停机时间(报告称最多约50%)。

查看原始标题[PATCH 0/2] VFIO device migration parallel state transitions
hw/ide评审中启动与生命周期qemu-devel 邮件列表· 2026-07-20

两个guest可触发的bug:缓冲读与复位冲突导致crash,以及迁移排水导致的死锁;共9个补丁。

影响:消除生产场景中报告的数据损坏与QEMU崩溃。

查看原始标题[PATCH 0/9] hw/ide: fix ATAPI CD reads racing port reset and drain
RISC-Vriscv评审中启动与生命周期qemu-devel 邮件列表· 2026-07-20

实现RISC-V平台管理接口的System Reset服务组,支持关机与冷重启。

影响:使RISC-V固件能够通过RPMI标准实现复位控制。

查看原始标题[PATCH v3 05/10] riscv: add RPMI system reset service
hw/display已合并qemu-devel 邮件列表· 2026-07-20

删除bytes_pp字段,改为直接从format字段推导,防止迁移时两者不匹配导致的验证遗漏。

影响:修复扫描设置验证的完整性,提升迁移安全性。

查看原始标题[PATCH] hw/display/virtio-gpu: Remove the bytes_pp field

KVM9 条精选

x86KVM/x86评审中KVM 邮件列表· 2026-07-20

修复vCPU创建过程中IPIv寄存器残留可能导致UAF的bug,当kvm_vm_ioctl_create_vcpu失败时会残留pi_desc地址。

影响:消除因vCPU创建失败导致的潜在HW错误。

查看原始标题[PATCH] KVM: VMX: Postpone IPIv setup after successful vCPU creation
ArmKVM/ARM评审中KVM 邮件列表· 2026-07-19

v13系列,实现SME(Scalable Matrix Extension)的虚拟化支持,包括ID寄存器、上下文切换和用户空间ABI。

影响:使KVM能为guest提供SME硬件特性。

查看原始标题[PATCH v13 00/32] KVM: arm64: Implement support for SME
x86KVM/x86评审中KVM 邮件列表· 2026-07-20

Intel更新文档移除了AMX-TF32特性,KVM因此移除对应枚举。

影响:清理无效CPUID位,避免guest误认。

查看原始标题[PATCH] KVM: x86: Remove AMX-TF32 enumeration
ArmKVM/ARM评审中KVM 邮件列表· 2026-07-20

v9系列,在异构系统中使用多个PMU实例,避免vCPU迁移时PMCCNTR停止导致Windows崩溃。

影响:修复Windows guest在异构ARM系统中的稳定性。

查看原始标题[PATCH v9 00/16] KVM: arm64: PMU: Use multiple host PMUs
x86KVM/x86已合并启动与生命周期KVM 邮件列表· 2026-07-20

修复在迁移过程中KVM_GET_LAPIC后调用KVM_GET_MSRS时定时器中断丢失的问题。

影响:消除TSC deadline timer中断丢失。

查看原始标题[PATCH] KVM: x86: Only reset TSC Deadline Timer in apic_timer_expired on KVM_RUN
x86tdx-guest评审中KVM 邮件列表· 2026-07-20

查询TDX模块以获取最大Quote大小,替换固定常量,适配未来引用增长(如后量子密码)。

影响:保证TDX guest与未来TDX模块的兼容性。

查看原始标题[PATCH v2 0/2] tdx-guest: Make Quote buffer size dynamic
KVM讨论中KVM 邮件列表· 2026-07-20

RFC系列,允许专用宿主环境使用外部PFNMAP内存(无struct page、1GiB页面支持)替代内核管理内存,减少开销并加速kexec。

影响:为需要极低内存开销的高密度托管场景提供新接口。

查看原始标题[RFC PATCH v2 00/11] KVM: Allow alternative providers of guest_memfd backed by PFNMAP memory
KVM/ARM评审中KVM 邮件列表· 2026-07-20

v4系列补丁,为ARMv9.5的HDBSS特性添加支持,硬件辅助脏页跟踪以减少扫描开销。

影响:大幅降低脏页扫描的CPU开销。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5
s390xs390评审中KVM 邮件列表· 2026-07-20

v4系列,在s390上恢复使用字粒度缓存访问,同时修复了防安全存储访问中的bug。

影响:提升s390主机与guest的性能。

查看原始标题[PATCH v4 0/8] s390: Reintroduce support for DCACHE_WORD_ACCESS

Libvirt2 条精选

安全已报告启动与生命周期GitLab libvirt· 2026-07-19

ACPI虚假重启尝试重新获取已持有的磁盘租约,导致重启失败;影响使用virtlockd的环境。

影响:需在libvirt侧或配置上解决以避免迁移/重启故障。

查看原始标题QEMU ACPI reboot fails with virtlockd: fake reboot attempts to reacquire an already-held disk lease
CI讨论中libvirt-devel 邮件列表· 2026-07-20

发布管理员提议冻结日期为7月27日,RC2在7月30日,正式发布8月3日。

影响:社区需在此之前提交修复和翻译。

查看原始标题Plans for 12.6.0 release (freeze on 2026-07-27)
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab