virt-report虚拟化社区动态
Daily Brief · 2026-07-23

2026-07-23 社区动态

机密计算特性进展显著:TDX扩展、Arm CCA、动态PAMT进入深度评审;QXL和e1000e安全漏洞需关注

AI 分析 · deepseek-v4-flash148 个活跃线程2026-07-23 至 2026-07-23Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当天ASPEED BMC与RISC-V平台模型增强,VFIO迁移并行化提效方案进入评审。安全方面发现QXL monitors_config越界读取和e1000e迁移状态栈溢出漏洞,已触发修复流程。

KVM

x86 TDX扩展、Arm CCA、SME、动态PAMT等多架构机密计算能力进入深度评审;x86 PMU topdown指标支持接近合入;nSVM TLB冲刷优化RFC持续推进。

Libvirt

新增iothread poll-weight属性支持,允许用户控制IO线程自适应轮询权重;构建脚本增加目录存在性检查。

统计

148活跃线程
558活动条目
204补丁邮件
0RFC 邮件
1新建 issue
0活跃已合并 MR
QEMU邮件列表263
QEMUGitLab29
KVM邮件列表251
Libvirt邮件列表14
LibvirtGitLab1

观察4

KVM · TDX Module Extensions (T001)

RFC阶段,核心锁机制和接口设计需进一步讨论,后续版本影响TDX整体支持路径。

KVM · nSVM TLB flushes optimization (T004)

RFC v2提出静态ASID方案,与社区传统设计有分歧,需等待达成共识。

KVM · Arm CCA (T007)

v15转向guest_memfd内存转换,影响后续ARM虚拟化安全框架,review中。

QEMU · VFIO migration parallel state transitions (T031)

评审中,可能显著降低多设备迁移停机时间,需关注对中断控制器的潜在影响。

项目
条目

QEMU15 条精选

x86SEV评审中qemu-devel 邮件列表· 2026-07-23

gpa2hva()返回的MemoryRegion未在SEV调用者中释放,补丁修复引用泄漏。

影响:修正内存管理缺陷,避免潜在的内存泄漏。

查看原始标题[PATCH] target/i386/sev: fix MemoryRegion reference leaks in gpa2hva callers
x86KVM评审中qemu-devel 邮件列表· 2026-07-23

添加CPUID feature标志,允许QEMU请求KVM透传APERF/MPERF MSR。

影响:支持guest内使用APERF/MPERF进行性能监测。

查看原始标题[PATCH v2 0/1] target/i386: Add support for KVM APERF/MPERF passthrough
ASPEED评审中qemu-devel 邮件列表· 2026-07-23

为AST2700 SoC的HACE模型添加crypto命令支持,解决内核启动时密码驱动自检失败的问题。

影响:使AST2700平台可完整模拟密码硬件,提升BMC固件启动兼容性。

查看原始标题[PATCH v2 00/17] Support the ASPEED HACE crypto command
coroutine评审中qemu-devel 邮件列表· 2026-07-22

在monitor、migration、io、block、9pfs子系统添加coroutine_fn等注解,修复相关一致性问题。

影响:提高代码正确性,减少协程上下文误用风险。

查看原始标题[PATCH 0/8] coroutine: add missing annotations
内存评审中qemu-devel 邮件列表· 2026-07-23

恢复ram device区域的可直接访问能力,解决NVidia GH100 GPU DMA挂起问题。

影响:修复特定GPU passthrough场景下QEMU挂死。

查看原始标题[PATCH v3 0/2] system/memory: Make ram device region directly accessible
s390xs390x评审中qemu-devel 邮件列表· 2026-07-23

在QEMU中实现s390 CPACF指令子集,支持跨平台测试s390密码驱动。

影响:允许x86主机上开发测试s390密码模块。

查看原始标题[PATCH v12 00/17] target/s390x: Extend qemu CPACF support
RISC-VRISC-V评审中qemu-devel 邮件列表· 2026-07-23

支持RISC-V域标识和内存保护表扩展v0.4.9,提供硬件级细粒度内存保护。

影响:为RISC-V虚拟化安全监控提供新能力。

查看原始标题[PATCH v7 00/11] target/riscv: Implement Smsdid and Smmpt extension
RISC-VRISC-V评审中qemu-devel 邮件列表· 2026-07-23

补齐L2缓存控制器、DDR训练等缺失模块,使HSS v2024.06可启动至Linux。

影响:修复Icicle Kit机器模型长期无法正常启动的问题。

查看原始标题[PATCH 00/26] hw/riscv: Restore Microchip PolarFire SoC Icicle Kit firmware boot
CAN评审中qemu-devel 邮件列表· 2026-07-23

修复FlexCAN emulation中Coverity指出的漏洞,修正复位掩码和寄存器偏移。

影响:提升CAN总线仿真准确性和稳定性。

查看原始标题[PATCH 0/9] FlexCAN fixes for-11.1
RISC-VRISC-V评审中qemu-devel 邮件列表· 2026-07-23

为K230 SoC添加最小化DDR控制器和PHY寄存器模型,支持U-Boot SPL DRAM初始化。

影响:使K230机器模型可完成U-Boot SPL引导流程。

查看原始标题[PATCH 0/3] riscv: Add K230 DDR controller and PHY models
安全评审中qemu-devel 邮件列表· 2026-07-23

在qxl_phys2virt()中增加heads数组大小验证,防止guest触发OOB读取。

影响:修复一个可被guest利用的安全漏洞,提升显示设备安全性。

查看原始标题[PATCH] hw/display/qxl: validate monitors_config heads[] in phys2virt
VFIO评审中热迁移qemu-devel 邮件列表· 2026-07-23

允许VFIO设备在迁移期间并行执行PRE_COPY→STOP_COPY等状态转换,减少停机时间。

影响:显著降低多设备VM迁移总停机时间。

查看原始标题[PATCH 0/2] VFIO device migration parallel state transitions
MicroBlaze评审中qemu-devel 邮件列表· 2026-07-23

修复因地址寄存器重用导致的错误访存,重构使用TRANS()宏。

影响:修复MicroBlaze仿真中反转load/store指令执行错误。

查看原始标题[PATCH v2 0/7] target/microblaze/translate: fix reversed load/store translation
VFIO评审中qemu-devel 邮件列表· 2026-07-23

在PCI_COMMAND memory-decode位切换时,合并重复的DMA映射/解映射操作。

影响:减少不必要的IOMMU操作,提升性能。

查看原始标题[PATCH] hw/vfio: Coalesce repeated PCI_COMMAND memory-decode DMA (re)map for passthrough BARs

KVM10 条精选

x86TDX评审中KVM 邮件列表· 2026-07-22

RFC v2系列,扩展TDX模块接口,初步实现TDX Quoting支持。讨论集中于内部锁机制与BUSY错误处理。

影响:为后续完整的TDX远程证明功能奠定基础。

查看原始标题[PATCH 00/15] Enable TDX Module Extensions and DICE-based TDX Quoting
Arms390xs390x评审中KVM 邮件列表· 2026-07-23

s390在构建时提取arm64相关定义和实现,避免代码移动。

影响:减少两架构间的重复代码,方便未来维护。

查看原始标题[PATCH v4 00/27] KVM: s390: Introduce arm64 KVM
ArmArm CCA评审中KVM 邮件列表· 2026-07-23

v15系列,使用guest_memfd转换内存,支持保护虚拟机。已获多位reviewed-by。

影响:Arm平台机密计算的关键实现。

查看原始标题[PATCH v15 00/37] arm64: Support for Arm CCA in KVM
x86PMU评审中KVM 邮件列表· 2026-07-23

暴露固定计数器3和IA32_PERF_METRICS MSR,消除GP计数器多路复用。v6已获reviewed-by。

影响:提供准确的访客Topdown性能分析能力。

查看原始标题[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics support
ArmSME评审中KVM 邮件列表· 2026-07-23

v12系列,支持流式SVE扩展,移除RFC标签。讨论用户空间ABI设计。

影响:arm64虚拟化获得完整的SME指令集支持。

查看原始标题[PATCH v12 00/29] KVM: arm64: Implement support for SME
ArmGIC评审中KVM 邮件列表· 2026-07-22

v3系列,在vGICv5基础上增加SPI和LPI支持,可启动完整Linux guest。

影响:GICv5虚拟化进入可用阶段。

查看原始标题[PATCH v3 00/40] KVM: arm64: Add GICv5 IRS support
SVM评审中虚机性能KVM 邮件列表· 2026-07-23

使用静态ASID为L2 vCPU单独分配ASID,取代当前每次嵌套切换全量冲刷。讨论建议忽略guest NASID。

影响:大幅减少嵌套虚拟化中TLB刷新的性能开销。

查看原始标题[RFC PATCH v2 00/25] Optimize nSVM TLB flushes
TDX评审中KVM 邮件列表· 2026-07-23

按需分配/释放TDX密钥表页,减少内存占用。v7已获多数reviewed-by,接近合入。

影响:显著降低TDX虚拟机内存开销。

查看原始标题[PATCH v7 00/11] Dynamic PAMT
SEV-SNP评审中KVM 邮件列表· 2026-07-23

实现RMPOPT指令后端,优化SNP场景下RMP检查性能,并在guest终止后执行RMPOPT。

影响:减少SEV-SNP环境下非SNP内存访问的性能开销。

查看原始标题[PATCH v10 0/6] Add RMPOPT support.
HDBSS评审中KVM 邮件列表· 2026-07-23

v4系列,利用ARMv9.5硬件辅助脏页跟踪,减少扫描开销。

影响:提升内存密集型工作负载的迁移性能。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5

Libvirt4 条精选

qemu评审中libvirt-devel 邮件列表· 2026-07-23

清理旧有代码,简化状态机,添加<on_crash>新动作以维持虚拟机运行状态。

影响:增强虚拟机崩溃处理灵活性。

查看原始标题[PATCH 00/13] qemu: Refactor panic action handling and introduce 'preserve-running' action for <on_crash>
qemu评审中libvirt-devel 邮件列表· 2026-07-22

允许用户在XML中设置iothread的poll-weight属性,控制自适应轮询权重。

影响:提供更精细的IO线程轮询调优能力。

查看原始标题[PATCH 0/6] qemu: add poll-weight support for iothreads
build已关闭GitLab libvirt· 2026-07-23

将test -e改为test -d,更严格地检查目录存在。

影响:提高构建脚本健壮性。

查看原始标题build: Check for directory in the git_werror check
build评审中libvirt-devel 邮件列表· 2026-07-23

同T040,补丁版本已附带Reviewed-by。

影响:改进构建检查逻辑。

查看原始标题[libvirt PATCH] build: Check for directory in the git_werror check
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab