virt-report虚拟化社区动态
Daily Brief · 2026-07-21

2026-07-21 社区动态

多个安全修复(virtio DoS、e1000e迁移溢出)和ARM虚拟化重要功能(GICv5 IRS、named CPU models)引发社区大量讨论

AI 分析 · deepseek-v4-flash181 个活跃线程2026-07-21 至 2026-07-21Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

安全修复密集:virtio packed descriptor DoS、e1000e迁移溢出、SD循环等问题被报告或修复。ARM相关功能如named CPU models和trap fixes持续推进,VFIO单二进制重构接近完成。

KVM

x86和ARM特性并行:x86 APX、Xen/RT fix、SEV fix等继续演进;ARM GICv5 IRS、HDBSS、PMU partitioning等大型功能处于评审中。TDX Dynamic PAMT进入v7。

Libvirt

文档修复为主:API文档添加QMP和agent协议引用,修复不一致;AppArmor问题被报告。无重大功能改动。

统计

181活跃线程
578活动条目
204补丁邮件
5RFC 邮件
6新建 issue
0活跃已合并 MR
QEMU邮件列表317
QEMUGitLab21
KVM邮件列表229
Libvirt邮件列表7
LibvirtGitLab4

观察4

KVM · ARM GICv5 IRS支持

补丁v3已发布,ABI设计讨论中,影响ARM虚拟化完整性和用户空间接口。

QEMU · ARM named CPU models

RFC v3引入可定制CPU模型,是ARM虚拟化的重要能力,仍需大量评审。

QEMU · VFIO设备迁移并行状态转换

旨在减少迁移停机时间,但实现方案仍在讨论中,可能影响多VFIO设备迁移性能。

KVM · Xen模拟PREEMPT_RT修复

修复硬中断上下文中的锁问题,对实时系统和Xen用户关键,即将合入。

项目
条目

QEMU19 条精选

Armtarget/arm讨论中qemu-devel 邮件列表· 2026-07-21

支持用类似x86的命名模型定义ARM CPU,允许细粒度控制属性和特征。

影响:简化管理,无需手写复杂CPU对象,对云用户重要。

查看原始标题[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM
Armtarget/arm评审中qemu-devel 邮件列表· 2026-07-21

修复DC ZVA在Device内存上的未对齐异常,以及MTX权限和页表查询优化。

影响:提高ARM仿真准确性和性能,虽非11.1但需详细审查。

查看原始标题[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al
confidential讨论中qemu-devel 邮件列表· 2026-07-20

提供最小功能启动Realm VM,基于Jean-Philippe Brucker的工作重构。

影响:机密计算Arm CCA里程碑,仍需大量工作进入主线。

查看原始标题[RFC v1 00/25] Add Realm support to QEMU-VMM
UI/安全评审中qemu-devel 邮件列表· 2026-07-21

包括virtio-gpu pixman检查、vnc等安全修复。

影响:涵盖多个安全相关的bug修复,预合并准备。

查看原始标题[GIT PULL 00/15] Various UI/security-related fixes for 11.1
vfio评审中qemu-devel 邮件列表· 2026-07-20

将vfio代码拆分为通用与KVM特定部分,支持单二进制构建。

影响:简化维护和部署,是最后一批需要单二进制改造的子系统。

查看原始标题[PATCH 0/8] hw/vfio: single-binary
virtio已上报GitLab qemu· 2026-07-21

提交发现virtio packed ring可被畸形描述符触发livelock,导致主机CPU100%占用。

影响:guest可发起拒绝服务攻击,VM隔离被破坏。需尽快修复。

查看原始标题virtio: Malformed packed descriptor livelocks the device at 100% host CPU (guest triggered DoS)
coroutine评审中qemu-devel 邮件列表· 2026-07-21

添加多个missing的coroutine_fn和mixed_fn注解,涉及monitor、migration、block等。

影响:提升代码正确性和静态分析能力,减少运行时bug。

查看原始标题[PATCH 0/8] coroutine: add missing annotations
qdev评审中启动与生命周期qemu-devel 邮件列表· 2026-07-21

用状态机替代单一布尔值,防止重复或非法设备初始化。

影响:简化设备模型,消除未定义行为,对驱动开发有利。

查看原始标题[PATCH for-11.2 v3 00/15] qdev: Clarify and enforce the device realization lifecycle
memory评审中qemu-devel 邮件列表· 2026-07-21

允许NVidia GH100 GPU等设备直接访问RAM设备区域,避免bounce buffer溢出。

影响:修复某些GPU passthrough场景下的死机问题。

查看原始标题[PATCH v3 0/2] system/memory: Make ram device region directly accessible
vfio-user评审中qemu-devel 邮件列表· 2026-07-21

防止缓冲区溢出、过长xfer_size等从服务器返回的数据攻击。

影响:加固vfio-user协议,防止恶意服务器导致客户端崩溃。

查看原始标题[PATCH 0/5] vfio-user: validate server responses
plugins已合并qemu-devel 邮件列表· 2026-07-20

移除自定义GArray,使用Scoreboard API解决竞态和段错误。

影响:修复多线程下的崩溃,提升插件稳定性。

查看原始标题[PATCH v2 0/2] plugins/execlog: fix segfault and flush output on vcpu exit
migration评审中热迁移qemu-devel 邮件列表· 2026-07-20

允许先加载设备状态,按需加载RAM页,显著减少恢复时间。

影响:关键于灾难恢复和快速启动,需与postcopy等多特性配合。

查看原始标题[PATCH v3 00/11] migration: fast snapshot load
hw/sd评审中qemu-devel 邮件列表· 2026-07-21

修复SD命令处理中的无限循环和eSDHC的DMA问题,避免崩溃和文件系统损坏。

影响:影响e500和imx25-pdk等机器,稳定性关键。

查看原始标题[PATCH 0/2] SD & SDHCI fixes for 11.2
vfio讨论中热迁移qemu-devel 邮件列表· 2026-07-21

允许并行处理多个VFIO设备的状态转换,减少停机时间。

影响:对多GPU/NIC迁移性能提升明显,但实现方案仍在讨论。

查看原始标题[PATCH 0/2] VFIO device migration parallel state transitions
RISC-Vexec讨论中qemu-devel 邮件列表· 2026-07-21

添加5位world_id到内存事务属性,类似ARM TrustZone NS位。

影响:为RISC-V世界保护硬件提供仿真支持。

查看原始标题[PATCH] exec: Add RISC-V WorldGuard WID field to MemTxAttrs
hw/misc评审中qemu-devel 邮件列表· 2026-07-20

修复GET_KEY_BY_INDEX命令并填充完整iMac20,1键表。

影响:使现代macOS(10.14+)在x86 QEMU上正确启动。

查看原始标题[PATCH 0/2] hw/misc/applesmc: fix GET_KEY_BY_INDEX iteration and populate Apple SMC key set
vfio/pci评审中qemu-devel 邮件列表· 2026-07-21

reject 0xff等无效PIN值,防止断言崩溃。

影响:修复设备不可读时的异常行为,增强稳定性。

查看原始标题[PATCH v2 0/2] vfio/pci: reject invalid PCI_INTERRUPT_PIN values
build评审中qemu-devel 邮件列表· 2026-07-21

VFIO Kconfig限制为有KVM支持的linux主机,移除不存在的asm/kvm.h包含。

影响:恢复sparc64等非KVM平台的构建能力。

查看原始标题[PATCH 0/2] build: fix sparc64 host
migration评审中热迁移qemu-devel 邮件列表· 2026-07-21

迁移流可设置非法rx_desc_len导致栈溢出,补丁重算值以忽略不可信数据。

影响:防止通过迁移流实施攻击,保护完整性。

查看原始标题[PATCH 0/2] hw/net: fix rx_desc_len on migration load

KVM10 条精选

x86Xen评审中KVM 邮件列表· 2026-07-20

修复Xen事件通道和定时器在硬中断中持锁导致休眠。

影响:实时系统稳定关键,同时清理GPC锁使用。

查看原始标题[PATCH v2 00/20] KVM: x86/xen: Fix Xen/GP/PREEMPT_RT issues with rwlock_t
ArmARM评审中KVM 邮件列表· 2026-07-21

添加SPI/LPI支持,可启动完整Linux guest on FVP。

影响:GICv5虚拟化的重要里程碑,ABI设计讨论中。

查看原始标题[PATCH v3 00/40] KVM: arm64: Add GICv5 IRS support
ArmARM评审中KVM 邮件列表· 2026-07-20

为guest保留部分PMU计数器,减少虚拟化开销。

影响:提升guest PMU性能,仍有函数顺序问题待修正。

查看原始标题[PATCH v8 00/21] ARM64 PMU Partitioning
x86x86评审中KVM 邮件列表· 2026-07-21

防止创建失败的vCPU残留pid_table条目,导致错误写入。

影响:修复潜在硬错误,但需考虑大规模部署的位图大小。

查看原始标题[PATCH] KVM: VMX: Postpone IPIv setup after successful vCPU creation
x86x86评审中KVM 邮件列表· 2026-07-20

并发PV TLB刷新在vCPU激活Hyper-V前访问其结构。

影响:syzkaller发现,对Windows guest稳定重要。

查看原始标题[PATCH v4 00/11] KVM: x86/hyperv: Fix racy usage of vcpu->arch.hyperv
x86x86评审中KVM 邮件列表· 2026-07-21

启用高级性能扩展,处理用户空间XSAVE写入。

影响:提升Intel/AMD新CPU性能,功能接近稳定。

查看原始标题[PATCH v5 00/20] KVM: x86: Enable APX for guests
x86SEV评审中KVM 邮件列表· 2026-07-21

FOLL_WRITE与LONGTERM组合破坏文件后备内存注册。

影响:修复virtio-pmem等场景下的SEV启动失败。

查看原始标题[PATCH v2] KVM: SEV: drop FOLL_WRITE for encrypted region registration
SEV评审中KVM 邮件列表· 2026-07-21

SNP guest内存区域优化RMP检查,减少开销。

影响:提升SEV-SNP主机性能,接近合入。

查看原始标题[PATCH v10 0/6] Add RMPOPT support.
ARM评审中KVM 邮件列表· 2026-07-21

硬件辅助脏页跟踪,与dirty-ring集成讨论中。

影响:大幅减少脏页跟踪开销,对迁移性能有利。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5
x86评审中KVM 邮件列表· 2026-07-21

动态分配PAMT页面节省内存,接近主线。

影响:TDX部署关键,减少内存浪费。

查看原始标题[PATCH v7 00/11] Dynamic PAMT

Libvirt1 条精选

net讨论中libvirt-devel 邮件列表· 2026-07-21

将“no”视为普通文件名,未来版本将废弃,推荐使用空字符串。

影响:简化脚本配置,避免歧义。

查看原始标题[PATCH v19 03/15] net/tap: deprecate "no" as special value for script/downscript
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab