virt-report虚拟化社区动态
Daily Brief · 2026-08-07

2026-08-07 社区动态

Arm CCA v16 与 GICv5 v5 双双更新,x86 PV clock/TSC 安全修复进入 v6 评审,QEMU 单二进制过滤被指过度工程

AI 分析 · deepseek-v4-flash137 个活跃线程2026-08-07 至 2026-08-07Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

Arm 侧特性迭代活跃(max-v8/-v9、FGWTE3/IDTE3),x86 侧三项修复已由 Paolo 排队;单二进制动态过滤被批范围膨胀,igb 网络子系统维护人力吃紧。

KVM

Arm CCA v16 与 GICv5 v5 进入新评审轮次,均有安全/语义问题待解;x86 主攻 PV clocks/TSC 与 TDX Dynamic PAMT,RISC-V hwprobe 已排队;锁、TLB、perf 等收尾型修复并行推进。

Libvirt

vSMMU 加速支持接近尾声,bhyve 驱动修复与新功能同步推进;remote 事件循环死循环修复仍在等待 v2。

统计

137活跃线程
534活动条目
255补丁邮件
0RFC 邮件
0新建 issue
0活跃已合并 MR
QEMU邮件列表196
QEMUGitLab5
KVM邮件列表324
Libvirt邮件列表8
LibvirtGitLab1

观察4

KVM · Arm CCA v16

RMM 固件接口与 Realm 页面失败路径尚未定论,版本持续迭代,需关注下一次修订和 API 稳定性。

KVM · x86 PV clocks vs TSC v6

Sashiko 发现 CPUID APIC 频率校验缺失,涉及 SNP/TDX 时钟可信性,后续补丁走向值得跟踪。

QEMU · single-binary 动态 machine 过滤

维护者明确反对过度工程,方案可能回退或重设计,影响 QEMU 模块化路线图。

Libvirt · remote stream 死循环修复

事件循环 deadloop 风险高,作者已 ping v2,合入状态未定,需关注合入节奏。

项目
条目

QEMU14 条精选

首次出现Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-06

Armv9 禁止部分 Armv8 弃用特性,混在一个 max 中易混淆;补丁拆分 max-v8/-v9 并将 aarch64=off 映射到 max-v8。

影响:用户可获得语义更清晰的 Arm 最大 CPU 模型,为后续按架构版本启用特性提供基础。

查看原始标题[PATCH 0/7] target/arm: Introduce cpu types max-v8 and max-v9
首次出现x86ArmTCG已开启GitLab qemu· 2026-08-07

新 issue 报告在 aarch64 主机上用 TCG 模拟 x86_64 运行 docker 内 Rust 程序时 qemu-x86_64 崩溃。

影响:影响交叉架构容器开发场景,需要定位 user-mode 模拟中 JIT 或系统调用处理问题。

查看原始标题Rust segfaults with arm64 host emulating amd64 through docker
首次出现Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-06

实现 Armv8.8/9.3 的 FGWTE3 细粒度写入陷阱,基于 max-v9 拆分重新基座并设置对应 cpregs。

影响:让 -cpu max 能启用 FGWTE3,支撑安全固件对 EL3 写控制的建模。

查看原始标题[PATCH v2 0/6] target/arm: Implement FEAT_FGWTE3
首次出现Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-06

实现 IDTE3 对未定义体系结构 ID 寄存器访问的 trap,并在 v7 继续忽略 HCR.TID3;已获 Peter Maydell 审阅。

影响:完善 EL2/EL3 对 guest ID 寄存器可见性的控制,利于迁移与安全隔离。

查看原始标题[PATCH v2 0/6] target/arm: Implement FEAT_IDTE3
首次出现x86target/i386已合并qemu-devel 邮件列表· 2026-08-07

kvm_get_msrs 用 FEAT_7_0_EDX 判断 shadow stack,导致 PL0-PL3 SSP MSR 被跳过;改为与 put 路径一致的 FEAT_7_0_ECX。

影响:修复 guest 启用 shadow stack 时用陈旧/零 SSP 恢复 CET 状态的问题。

查看原始标题[PATCH] target/i386/kvm: Fix CET SSP MSR read feature check
首次出现x86target/i386已合并qemu-devel 邮件列表· 2026-08-07

AMD 与 Intel 实际行为中 F6/F7 组 3 的 reg=1 与 TEST 等价,但 QEMU 只识别 reg=0;补丁补齐解码。

影响:提升对依赖该编码的二进制/固件的兼容性,避免误译指令。

查看原始标题[PATCH] target/i386: decode opcode extensions group 3 /1 as TEST
首次出现x86target/i386已合并qemu-devel 邮件列表· 2026-08-07

标准格式 XSAVE buffer 没有 supervisor slot,CET 状态走 MSR 迁移;补丁在 decompaction 中跳过 supervisor 以避免破坏状态。

影响:修复 CET 状态迁移中可能导致 supervisor state 错位的问题。

查看原始标题[PATCH] target/i386: Skip supervisor in xsave decompaction
首次出现x86hw/i386评审中qemu-devel 邮件列表· 2026-08-06

amdvi_setevent_bits() 用 MAKE_64BIT_MASK(start,length) 且 start=64 触发未定义行为;改用 bitpos 保持原意。

影响:消除不同编译器下 IVRS 事件记录设置的未定义结果,提高 amd-iommu 兼容性。

查看原始标题[PATCH] hw/i386/amd_iommu: Avoid undefined behavior in amdvi_setevent_bits()
有新进展模块化评审中qemu-devel 邮件列表· 2026-08-06

v2 引入运行时动态过滤以覆盖 Kconfig/宿主机组合,Daniel Berrangé 认为从具体需求滑向全类型通用过滤是危险过度设计。

影响:若无法收敛范围,方案需重构;将影响 single-binary 目标下 machine/device/cpu 的暴露方式。

查看原始标题[PATCH 00/27] single-binary: implement dynamic filtering for machine types
首次出现设备模型评审中qemu-devel 邮件列表· 2026-08-06

补丁为 AST2700 HACE 实现 DES/TDES/AES 等 cipher 命令,解决内核自检在启动时刷屏;尚需 Aspeed 审阅寄存器行为。

影响:未模拟 cipher 会让 AST2700 启动日志被自检失败淹没,此改动提升 Boot 可用性。

查看原始标题[PATCH v2 00/17] Support the ASPEED HACE crypto command
首次出现acpi评审中qemu-devel 邮件列表· 2026-08-07

修复 IOMMU 挂到非默认总线时 DeviceID 缺少 bus number 的问题,并清理与 EFR 不一致的硬编码字段。

影响:为 AMD 硬件加速 vIOMMU 多实例铺路,避免 IVRS 与实际 IOMMU 能力漂移。

查看原始标题[PATCH v2 0/7] acpi_build: Refactor and cleanup AMD IVRS build
首次出现RISC-Vtarget/riscv评审中qemu-devel 邮件列表· 2026-08-07

新增 8 条自定义 int8 矩阵乘指令,工具链已支持;评审建议将 vendor helper 抽到公共 helper 文件。

影响:为需要定制向量运算的 RISC-V 工作负载提供 QEMU 支持,方便在 TCG 中验证。

查看原始标题[PATCH 0/5] target/riscv: Add SiFive Xsfvqmaccdod/Xsfvqmaccqoq int8 matmul extensions
首次出现net评审中qemu-devel 邮件列表· 2026-08-07

为 82576 模拟增加 TRL 功能,修正 muldiv64 与速率因子注释;评审中暴露网络设备子系统维护力量不足。

影响:为 igb 虚拟网卡的 QoS 测试提供能力,但合入节奏受子系统维护现状制约。

查看原始标题[PATCH v8 0/7] igb: Implement Transmit Rate Limiting (TRL)
首次出现机密计算评审中启动与生命周期qemu-devel 邮件列表· 2026-08-07

通过 fw-cfg 让 guest 传递 IGVM 文件,复位后由 hypervisor 重新初始化固件,适用于机密计算启动编排。

影响:为机密 guest 的固件/启动参数更新提供新通道,需审视与现有 fw-cfg 安全边界。

查看原始标题[PATCH v4 00/11] Introducing guest driven VM launch update mechanism (BYOF interface)

KVM9 条精选

有新进展Arm安全评审中KVM 邮件列表· 2026-08-07

基于 RMM 2.0-bet2,暴露最大 SVE vector length;讨论关注失败路径下 Realm 页面无法 undelegate 导致的系统风险。

影响:CCA 机密 VM 支持进入关键安全评审,页面生命周期错误处理决定整体可靠性。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
首次出现x86x86评审中KVM 邮件列表· 2026-08-07

目标让受信固件 TSC 取代不可信 hypervisor PV clock,并支持 PV 枚举 TSC/APIC 频率;AI 审查发现 CPUID APIC timer 频率校验缺失。

影响:直接影响机密 guest 时间可靠性与抗干扰能力,需补 CPUID 输入校验。

查看原始标题[PATCH v6 00/51] x86: Try to wrangle PV clocks vs. TSC
首次出现Arm中断评审中KVM 邮件列表· 2026-08-07

新增 SPI/LPI 后可在 FVP 启动完整 Linux guest;Sashiko 指出 irqfd RESAMPLE 因看不到 guest EOI 而失效。

影响:vGICv5 从 PPI-only 走向可用,但中断重采样语义需要在后续版本解决。

查看原始标题[PATCH v5 00/49] KVM: arm64: Add GICv5 IRS support
首次出现x86锁机制评审中KVM 邮件列表· 2026-08-07

PREEMPT_RT 下 rwlock 在硬中断/调度路径变成可睡眠锁;v3 比较 spinlock、rwlock 与 RCU,RCU 并行度最好。

影响:决定 Xen 事件通道与 runstate 更新在 RT 内核下的锁策略,需在真实 guest 上做性能验证。

查看原始标题[PATCH v3 0/7] KVM: x86/xen: Fix Xen/GPC/PREEMPT_RT issues with rwlock_t
首次出现ArmTLB评审中KVM 邮件列表· 2026-08-07

修正 TLB 跟踪依据、S1 MMU 关闭时 IPA 失效失败等 VNCR TLBI 问题;Marc Zyngier 确认其中竞态风险。

影响:修复 VHE 下 VNCR 页表切换可能留下的陈旧 TLB,降低 guest 地址转换错误。

查看原始标题[PATCH v2 0/8] KVM: arm64: VNCR TLB invalidation fixes
首次出现x86perf评审中KVM 邮件列表· 2026-08-06

若 CPU 提供 PEBS isolation,清除 PERF_GLOBAL_CTRL 即可阻止 PEBS 记录;减少每次 guest 往返最多 7 次 WRMSR。

影响:降低 KVM 陷入次数与 vCPU 轮转开销,同时保持 perf 事件隔离。

查看原始标题[PATCH v3 0/9] perf/x86: Don't write PEBS_ENABLED on KVM transitions
有新进展mm已合并虚机性能KVM 邮件列表· 2026-08-06

避免 ptep_get() 展开为 READ_ONCE 导致未使用值仍强制加载;arm64 pte_present() 改 static inline 已应用至 for-next/mm。

影响:减少 ppc32/arm64 折叠页表配置下的多余加载,为后续 ptep_get() 系列转换扫清障碍。

查看原始标题[PATCH RFC v2 00/20] mm: optimize unnecessary loads due to ptep_get() and friends out
首次出现TDX评审中KVM 邮件列表· 2026-08-06

将 TDX 页表跟踪元数据改为按需动态分配,静态开销约占内存 0.4%;v9 已采纳评审意见并基于 v7.2-rc6。

影响:显著降低启用 TDX 时的内存开销,对内存受限平台尤为关键。

查看原始标题[PATCH v9 00/11] Dynamic PAMT
首次出现RISC-Vriscv已合并KVM 邮件列表· 2026-08-06

在 hwprobe+prctl 之上增加 profile-class 基准确认,SG2044 声明 Zic64b;已 queued for v7.3。

影响:用户空间一次调用即可判断 RVA23U64 一致,简化应用特性检测。

查看原始标题[PATCH v5 00/17] riscv: hwprobe: Expose RVA23U64 base behavior

Libvirt5 条精选

首次出现qemu评审中虚机性能libvirt-devel 邮件列表· 2026-08-06

允许按 pcie-expander-bus 路由多个加速 SMMU,并匹配 VFIO 设备与宿主 SMMUv3 关联;已获 Pavel Hrdina 审阅。

影响:为需要多 SMMU 的直通拓扑提供统一配置面,是 Arm 虚拟化的重要能力补齐。

查看原始标题[PATCH v11 0/7] qemu: Support HW-accelerated vSMMUs
有新进展bhyve评审中libvirt-devel 邮件列表· 2026-08-06

bhyveMonitorIO 未持锁调用 stop/restart,导致内部锁释放后挂起后续 API;维护者已按建议重写实现。

影响:消除 guest 退出后 libvirtd 中 domain API 卡死的风险。

查看原始标题[PATCH] bhyve: lock domain object while handling monitor events
首次出现bhyve评审中libvirt-devel 邮件列表· 2026-08-06

新增 virDomainAgentSetResponseTimeout() 驱动实现,并在 domain XML 中解析/格式化 timeout 值。

影响:bhyve 驱动对齐 qemu 驱动的 guest agent 超时管理能力。

查看原始标题[PATCH] bhyve: implement virDomainAgentSetResponseTimeout()
首次出现remote讨论中libvirt-devel 邮件列表· 2026-08-06

复用过期 status 快照可能对同一 msg 发送两次 fake release reply,使队列尾遍历自链接;v2 尚在等待回应。

影响:该 bug 会让 libvirtd 事件线程 deadloop,属高影响稳定性修复。

查看原始标题[PATCH 1/1] remote: fix stale status snapshot in daemonStreamHandleWrite
首次出现network评审中libvirt-devel 邮件列表· 2026-08-06

对非安全敏感配置项也排除换行注入,通过包装 virBuffer 的专用 API 写出规范 dnsmasq 配置。

影响:在既有换行检查基础上加固配置生成,减少畸形配置与潜在注入面。

查看原始标题[PATCH] network: introduce APIs for writing well-formed dnsmasq.conf
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab