virt-report虚拟化社区动态
Daily Brief · 2026-08-10

2026-08-10 社区动态

QEMU 安全补丁与 KVM 机密计算特性并行推进:qga 提权修复获 R-b,virtio-balloon 现新 UAF 报告;guest_memfd 转换 v10 评审中

AI 分析 · deepseek-v4-flash109 个活跃线程2026-08-10 至 2026-08-10Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日安全事件集中:qga 的符号链接提权修复补丁进入 v3 并获 R-b,virtio-balloon 出现新的 guest 触发 UAF 报告;同时 RISC-V Zicclsm、Hexagon semihosting 等特性评审接近完成。

KVM

guest_memfd in-place 转换 v10 保持活跃评审,Arm CCA v16 针对 WFx 陷阱与 SVE 暴露继续迭代;x86 侧新增 SVM FRED 支持与 IOMMU GAPPI 的 RFC。

Libvirt

围绕 QEMU iothread poll-weight 属性支持进行能力检测与接口细化,并更新了安全流程文档,整体变化平稳。

统计

109活跃线程
378活动条目
154补丁邮件
6RFC 邮件
7新建 issue
0活跃已合并 MR
QEMU邮件列表165
QEMUGitLab24
KVM邮件列表177
Libvirt邮件列表12

观察4

KVM · guest_memfd in-place conversion (v10)

v10 已解决部分并发问题并获 R-b,但属性设置接口仍有讨论,后续可能合入主线。

KVM · Arm CCA (v16)

WFI/WFE 行为缺口需要补丁,且 SVE 接口仍在打磨,是 Arm 机密计算关键路径。

QEMU · qga guest-ssh-* 提权修复

安全漏洞严重,v3 已获 R-b,是否合入以及回移哪些版本值得关注。

QEMU · virtio-balloon UAF

新报告尚无修复补丁,guest 可触发 UAF,需等待官方处理。

项目
条目

QEMU12 条精选

首次出现ArmSME已合并qemu-devel 邮件列表· 2026-08-10

实现 SME2.1 的 FTMOPA/BFTMOPA 等指令(含 FP16/FP8 扩宽与非扩宽),作为 SME2.2 强制项;Peter Maydell 已应用并给出 R-b。

影响:完善 Arm SME2.2 模拟,使依赖该特性的 guest 可在 QEMU 上运行。

查看原始标题[PATCH for-11.2 00/10] target/arm: Implement FEAT_SME_TMOP
首次出现x86Armlinux-user已开启GitLab qemu· 2026-08-10

Go >=1.22 程序在 qemu-x86_64-static 下调用 epoll_pwait2 崩溃,影响 podman machine 等跨架构场景;issue 已开启。

影响:导致 linux-user 模式下 Go 应用无法运行,影响面较广。

查看原始标题linux-user: epoll_pwait2 (x86_64 guest on arm64 host) causes SIGSEGV in Go >=1.22 programs
首次出现x86Hygon讨论中qemu-devel 邮件列表· 2026-08-10

将 AMD 兼容判断扩展到 Hygon,新增 x-hygon-vendor-abi-fixes 属性控制 ABI 变化(新机型默认开),并修正 ucode-rev 默认值。

影响:改善 Hygon 平台的 CPUID/MSR 一致性与 microcode 可见性。

查看原始标题[PATCH v2 0/9] target/i386: Fix Hygon vendor-specific CPU behavior
首次出现x86intel_iommu评审中qemu-devel 邮件列表· 2026-08-10

补丁在启用 SVM 时向 guest 暴露 SMPWC 能力,以匹配 Linux SVM 驱动预期;获 Zhenzhong Duan R-b。

影响:修复 vIOMMU 在 SVM 模式下的能力缺失,避免 guest 驱动异常。

查看原始标题[PATCH v2] intel_iommu: Expose SMPWC when SVM is enabled
有新进展HACE评审中qemu-devel 邮件列表· 2026-08-10

v2 为 HACE 实现 DES/TDES/AES 等 cipher 命令(此前仅 hash),解决内核 crypto 自检失败日志;获 Aspeed 工程师 R-b。

影响:让 AST2700 虚拟机启动时可正常完成 crypto 自检,减少日志噪音。

查看原始标题[PATCH v2 00/17] Support the ASPEED HACE crypto command
首次出现RISC-VdisasRFC讨论中qemu-devel 邮件列表· 2026-08-10

Richard Henderson 提出 56 补丁系列,将反汇编器改为传递操作码指针、合并压缩指令解码,并顺手修复多个 ISA level 相关 bug。

影响:提升反汇编器可维护性与准确性,影响 QEMU 调试体验。

查看原始标题[RFC PATCH 00/56] disas/riscv: Reorganize the disassembler
首次出现Hexagonsemihosting评审中qemu-devel 邮件列表· 2026-08-10

为 hexagon 系统模拟添加 semihosting 及功能测试,v3 按反馈重写文档并移除 arch_{s,g}et_system_reg;获 Pierrick Bouvier R-b。

影响:支持 Hexagon 目标进行 semihosting 调试,对嵌入式开发有意义。

查看原始标题[PATCH v3 00/13] hexagon: add semihosting support
首次出现virtio已开启GitLab qemu· 2026-08-10

报告称 guest 通过 PCIe self-eject 可触发 virtio-balloon 在 IOThread 中的 UAF,影响 QEMU 11.0.90 与 10.0.3;当前为已开启 issue,尚无补丁。

影响:guest 可能利用此漏洞导致主机 QEMU 进程崩溃甚至代码执行,需重点跟进。

查看原始标题hw/virtio/virtio-balloon: guest-triggerable IOThread use-after-free during PCIe self-eject
首次出现qga评审中qemu-devel 邮件列表· 2026-08-10

修复 root 代理写用户 authorized_keys 时被符号链接劫持并 chown 任意文件的问题;v3 改用有效 euid/egid,已获 Daniel Berrangé R-b;原始安全报告见 T024。

影响:该漏洞允许本地用户将任意 root 文件转为自己所有,属于本地提权,建议尽快合入。

查看原始标题[PATCH v3] qga: Change effective user/group ID in guest-ssh-* commands
首次出现RISC-Vriscv评审中qemu-devel 邮件列表· 2026-08-10

v8 支持 Zicclsm 扩展,禁用时对标量/浮点/向量/分段非对齐 load/store 触发异常,并添加单元测试;已获 Daniel Henrique Barboza R-b。

影响:让 RISC-V 模拟符合规范,便于测试依赖对齐陷阱的软件。

查看原始标题[PATCH v8 0/7] target/riscv: Support the true Zicclsm extension
首次出现meson讨论中qemu-devel 邮件列表· 2026-08-10

提议关闭 GCC -Og 的 maybe-uninitialized 警告,因为优化依赖导致误报;但 Daniel 认为显式初始化更佳,讨论未决。

影响:影响调试构建的告警噪音,当前维持原样。

查看原始标题[PATCH] meson: disable "maybe uninitilized" errors with -Og
首次出现chardevRFC讨论中qemu-devel 邮件列表· 2026-08-10

替代被劝阻的 qemu_chr_fe_get_driver(),获取后端名称而不阻塞 hotswap;讨论中建议进一步统一 chardev 属性。

影响:改善 chardev 后端热替换的代码健壮性,属于小重构。

查看原始标题[RFC PATCH] char-fe: implement qemu_chr_fe_backend_name

KVM5 条精选

有新进展ArmCCA评审中KVM 邮件列表· 2026-08-10

v16 将 RMM 2.0-bet2 固件层与 KVM 层合并回单系列;当日提出 Realm 内 WFI/WFE 未按 KVM 策略触发 REC exit,建议映射 HCR_EL2.TWE/TWI 到 run->enter.flags。

影响:决定 Arm 机密计算 Realm 在 KVM 上的行为正确性,尤其 WFx 处理。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
首次出现x86FRED讨论中KVM 邮件列表· 2026-08-10

为 AMD SVM 添加 FRED 支持,包括 VMCB 中 FRED 保存区初始化与透传;讨论中暴露 triple fault 后 VMCB 被清零导致状态丢失的问题。

影响:FRED 将改变 x86 事件投递路径,需确保异常路径下 vCPU 状态一致。

查看原始标题[PATCH 0/7] KVM: SVM: Enable FRED support
有新进展guest_memfd评审中KVM 邮件列表· 2026-08-10

v10 引入 vm_mem_set_memory_attributes() 统一 guest_memfd 与 VM 级属性设置,基于 v9 反馈调整顺序;已获 Fuad Tabba R-b 与 AMD 测试。

影响:是 TDX/SNP 等机密计算动态内存管理的关键路径,决定私有/共享内存转换能力。

查看原始标题[PATCH v10 00/41] guest_memfd: In-place conversion support
首次出现IOMMURFC讨论中KVM 邮件列表· 2026-08-10

当设备中断目标 vCPU 不在运行时,用 GAPPI 替代 GA log 通知 KVM;仍为 RFC,作者正在催更。

影响:可能降低 AVIC 下中断投递延迟与开销,属于 IOMMU/KVM 交互优化。

查看原始标题[RFC PATCH v3 0/6] Add support for AMD IOMMU GAPPI
首次出现s390xVSIE评审中KVM 邮件列表· 2026-08-10

将 vsie_sigpi 中的清理部分拆出为 6 补丁,包含 vsie_page 偏移/对齐断言等;获 Claudio Imbrenda R-b。

影响:为后续 vsie_sigpi 功能提供更稳固的基础。

查看原始标题[PATCH 0/6] KVM: s390: vsie: Small VSIE cleanup and improvements

Libvirt2 条精选

有新进展iothread评审中libvirt-devel 邮件列表· 2026-08-10

v2 调整文档顺序、拆分 getter 与 setter 路径,并通过 QMP schema 检测能力;获 Peter Krempa R-b。

影响:允许管理员按域配置 iothread 轮询权重,优化事件驱动性能。

查看原始标题[PATCH v2 0/7] qemu: add poll-weight support for iothreads
首次出现docs评审中libvirt-devel 邮件列表· 2026-08-10

将安全流程中的提示转为 rST admonition,明确要求不要用 zip/tar 等捆绑文件;获 Daniel Berrangé R-b。

影响:规范安全报告提交,减少不必要的文件打包。

查看原始标题[PATCH 0/3] securityprocess: Instruct submitters to avoid
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab