virt-report虚拟化社区动态
Daily Brief · 2026-07-24

2026-07-24 社区动态

安全漏洞报告密集,SEV VMSA修复及virtio-net/SCSI漏洞成当日焦点

AI 分析 · deepseek-v4-flash167 个活跃线程2026-07-24 至 2026-07-24Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日收到多个安全漏洞报告(virtio-net MMIO绕过、virtio-scsi内存泄漏)以及多项安全补丁(UEFI、vmware_vga)。ARM新模型(Cortex-M85)及s390x迁移能力持续推进,vhost-user隔离内存作为RFC提出。TCG测试迁移至Meson的v5仍在评审。

KVM

SEV VMSA RMP异常修复(v4)继续讨论TDX大页方向,TDX Quoting扩展(v2)需要详细评审。nSVM TLB优化和guest_memfd PFNMAP支持均处于RFC阶段。CVE-2026-46113后向移植至5.10内核。

Libvirt

单一补丁修复nexttimer整数溢出,解决长期运行后定时器ID冲突问题,处于讨论阶段。

统计

167活跃线程
555活动条目
231补丁邮件
3RFC 邮件
0新建 issue
0活跃已合并 MR
QEMU邮件列表243
QEMUGitLab26
KVM邮件列表285
Libvirt邮件列表1

观察4

KVM · SEV VMSA RMP #PF修复

该修复直接涉及机密计算数据损坏风险,v4讨论已转向TDX大页集成,需关注合入进度。

QEMU · virtio-net MMIO重入保护绕过

新发现安全漏洞,可绕过MMIO重入保护,需等待官方修复。

KVM · TDX DICE Quoting扩展

为TDX机密计算提供认证能力,v2去除RFC标签,需完整代码评审。

QEMU · vhost-user 隔离内存模式

RFC提案旨在增强vhost-user安全性,评审中可能成为下一代vhost-user安全基础。

项目
条目

QEMU12 条精选

首次出现x86x86新提交qemu-devel 邮件列表· 2026-07-24

AMD PerfCore模式下计数器/选择器MSR为交错布局,需使用逻辑索引替代物理索引。

影响:解决AMD vPMU热迁移和快照恢复时的寄存器损坏问题。

查看原始标题[PATCH 1/1] target/i386/kvm: Use logical counter index for AMD PMU getter
首次出现ArmARM已合并qemu-devel 邮件列表· 2026-07-24

针对--disable-tcg和--without-default-devices配置,修正依赖和编译。

影响:确保未启用TCG时ARM虚拟化仍可正常编译。

查看原始标题[PATCH 0/4] target/arm: Build fixes related to GICv3/v5 and hw accelerators
首次出现ArmARM讨论中qemu-devel 邮件列表· 2026-07-24

添加Cortex-M85 CPU模型及Corstone SSE-310子系统和mps3-an555 FPGA板,但评论建议先实现PACBTI特性。

影响:为ARM M-profile PACBTI提供硬件基础,但合入前需完善特性实现。

查看原始标题[PATCH 0/4] arm: add Cortex-M85, SSE-310, and mps3-an555
首次出现ArmARM新提交qemu-devel 邮件列表· 2026-07-24

为i.MX8MP SoC添加GPC/GPR/SRC模型,支持从A53加载M7固件。

影响:扩展ARM SoC仿真能力,支持非对称多处理场景。

查看原始标题[PATCHv2 0/7] hw/arm: Adding Cortex-M7 Asymmetric Multiprocessing boot support for i.MX8MP
有新进展CI/testing评审中qemu-devel 邮件列表· 2026-07-23

将TCG测试从Makefile迁移至Meson,覆盖所有架构,v5版本继续讨论容器构建方案。

影响:统一测试构建系统,提升可维护性和与主构建系统的集成度。

查看原始标题[PATCH v5 00/98] tests/tcg: run tests with meson
首次出现安全新提交qemu-devel 邮件列表· 2026-07-24

通过隔离内存区域消除vhost-user设备对Guest内存的直接访问,增加安全性。

影响:增强多租户场景下的安全隔离,是vhost-user安全演进的重要方向。

查看原始标题[PATCH RFC 00/15] vhost-user: isolated memory
首次出现安全新提交qemu-devel 邮件列表· 2026-07-24

guest提供巨大x*y值可使主机进入无效循环,补丁在读取args前增加检查。

影响:防止guest引发主机拒绝服务攻击。

查看原始标题[PATCH v2] hw/display/vmware_vga: Don't allow guest to trigger long running loop in host
首次出现安全新提交GitLab qemu· 2026-07-23

qemu_bh_new_guarded使用错误DeviceState,导致MMIO重入保护可被绕过。

影响:可能被利用破坏虚拟机隔离,属于安全漏洞。

查看原始标题virtio-net: qemu_bh_new_guarded uses wrong DeviceState, bypassing MMIO reentrancy protection
首次出现安全已合并qemu-devel 邮件列表· 2026-07-24

修复UEFI变量服务中多个安全漏洞,包括签名列表大小检查、存储计数等。

影响:防止UEFI固件模拟中的安全漏洞,已合入稳定分支。

查看原始标题[PATCH v4 0/6] hw/uefi: security fixes
首次出现s390xs390x新提交热迁移qemu-devel 邮件列表· 2026-07-24

添加zPCI设备状态保存/恢复,支持模拟设备迁移,VFIO设备仍不可迁移。

影响:使s390x上模拟PCI设备可迁移,提升可用性。

查看原始标题[PATCH v4 00/15] s390x/pci: Implement migration for emulated devices
首次出现VFIO新提交qemu-devel 邮件列表· 2026-07-23

将dma-buf失败消息从模糊的“BAR映射可能失败”改为明确提及P2P DMA。

影响:减少运维困惑,帮助快速定位问题。

查看原始标题[PATCH] vfio/region: Clarify dma-buf failure messages
首次出现安全新提交GitLab qemu· 2026-07-24

malformed batch命令处理中存在内存泄漏,可被攻击者利用耗尽宿主机内存。

影响:安全漏洞,需紧急修复。

查看原始标题Host memory leak in virtio-scsi malformed batch cleanup

KVM5 条精选

有新进展x86x86评审中KVM 邮件列表· 2026-07-24

实现TDX模块扩展基础设施并集成DICE引用功能,v2要求完整评审。

影响:为TDX机密计算环境提供认证能力。

查看原始标题[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension
有新进展x86安全评审中KVM 邮件列表· 2026-07-24

强制回收仍在使用的VMSA页,避免RMP#PF,v4讨论TDX大页方向。

影响:修复机密计算场景下的数据损坏风险,关键安全修复。

查看原始标题[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA
有新进展KVM讨论中KVM 邮件列表· 2026-07-23

允许专用宿主环境通过PFNMAP提供guest内存,避免struct page开销,并增加CoCo-private映射保护。

影响:降低内存开销并加速kexec,是机密计算宿主优化的重要选项。

查看原始标题[RFC PATCH v2 00/11] KVM: Allow alternative providers of guest_memfd backed by PFNMAP memory
有新进展x86评审中虚机性能KVM 邮件列表· 2026-07-24

使用静态ASID为L2 vCPU单独分配,减少嵌套虚拟化的TLB冲刷。

影响:大幅提升嵌套虚拟化性能,特别是容器场景。

查看原始标题[RFC PATCH v2 00/25] Optimize nSVM TLB flushes
首次出现安全新提交KVM 邮件列表· 2026-07-24

后向移植KVM shadow paging use-after-free修复至5.10稳定版。

影响:确保长期稳定内核安全。

查看原始标题[PATCH 5.10.y 00/17] KVM: fixes for CVE-2026-46113 and related issues

Libvirt1 条精选

首次出现util新提交libvirt-devel 邮件列表· 2026-07-24

virEventGLibTimeoutAdd累加导致nexttimer溢出为负数,引发定时器ID冲突。

影响:长时间运行后libvirtd定时器失效,影响客户端连接。

查看原始标题[PATCH 1/2] util: Guard against integer overflow in nexttimer
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab