virt-report虚拟化社区动态
Daily Brief · 2026-08-14

2026-08-14 社区动态

guest_memfd 直映射移除进入 v12 评审,Arm CCA 与 vGIC-v5 同时掀起安全讨论;QEMU 在 Arm/RISC-V 及 WHPX 修复上多点推进。

AI 分析 · deepseek-v4-flash130 个活跃线程2026-08-14 至 2026-08-14Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

Arm 与 RISC-V 架构贡献活跃:Arm64 命名 CPU 模型和 SMMUv3 Secure state 处于讨论,target/arm 陷阱修复获评审;RISC-V 反汇编器重构已合入维护者树。WHPX 收到一揽子修复,并有用户反映 -cpu max 问题,Windows 加速路径仍是关注点。

KVM

guest_memfd 两大方向(direct map removal 与 in-place conversion)分别推进至 v12/v10,评审聚焦安全边界与性能测量;Arm CCA v16 继续讨论 NS 侧投机读问题,vGIC-v5 暴露的高危问题需先解决。

Libvirt

迁移安全(TLS-PSK)和 guest 设备信息 API 在评审中;无介质 CD-ROM detach 的 bug 修复、bhyve 磁盘序列号及 NVRAM slices 特性体现驱动层完善。

统计

130活跃线程
409活动条目
119补丁邮件
38RFC 邮件
1新建 issue
1活跃已合并 MR
QEMU邮件列表205
QEMUGitLab6
KVM邮件列表177
Libvirt邮件列表18
LibvirtGitLab3

观察3

KVM · guest_memfd direct map removal v12

v12 正在评审,需关注 TDX/SEV-SNP 排除逻辑是否被接受,以及后续合入 kvm/next 的进展。

QEMU · Arm64 named CPU models RFC v3

属性约定和冲突检测机制如何收敛,将直接影响 Arm64 live migration 支持的落地。

Libvirt · TLS-PSK migration v3

补丁等待维护者 review,安全特性后续是否合入值得跟踪。

项目
条目

QEMU10 条精选

有新进展Armcpu-model讨论中qemu-devel 邮件列表· 2026-08-14

v3 基于自定义 host model,采用 SYSREG_<REG>_<FIELD> 属性约定,移除 composites 和 cache 暴露;讨论中涉及 ACPI 字段填充的理解分歧。

影响:为 Arm64 上的 live migration 提供稳定的 CPU 型号定义,但还需解决属性冲突检测。

查看原始标题[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM
首次出现Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-13

修复 DC ZVA 对 Device attribute 页面的未对齐访问 fault 顺序,并减少页表查询;Peter Maydell 提出将 dirty 范围 API 改为 (addr, first, last) 三元组。

影响:修正 Arm 内存模型模拟中的边界错误,提升 TCG 与 KVM 一致性。

查看原始标题[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al
首次出现Armsmmuv3讨论中qemu-devel 邮件列表· 2026-08-13

为 SMMUv3 模型添加 secure-impl 属性,通过 S_IDR1.SECURE_IMPL 暴露,并实现安全寄存器组迁移;不支持 Secure Stage 2。

影响:使 QEMU 能模拟启用了安全态的系统,对 TrustZone 相关测试有意义。

查看原始标题[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3
首次出现x86whpx评审中qemu-devel 邮件列表· 2026-08-14

修复 WHPX 下 -cpu host 在 Intel CPU 上不再需要 vmx=off、FP 状态同步、PAT 同步以及异常重注入等 6 个补丁;部分可回移。

影响:解决 Windows 上 WHPX 加速的实际可用性问题,尤其影响 FP 和调试异常。

查看原始标题[PATCH 0/6] whpx: i386: some fixes
首次出现monitor评审中qemu-devel 邮件列表· 2026-08-14

减少 monitor/monitor.h 依赖,抽取 QMP inject_nmi/memsave/pmemsave,并采用 QOM 宏;配合 HMP 可选化工作。

影响:降低编译耦合,为拆分 HMP 做准备。

查看原始标题[PATCH v3 00/23] monitor: Reduce headers included in 'monitor/monitor.h'
首次出现RISC-Vdisas已合入维护者树qemu-devel 邮件列表· 2026-08-14

重构 disas/riscv,以指针替代表+索引,合并压缩指令解码到伪指令机制,并修复若干 ISA 级别 bug;Alistair 已应用到 riscv-to-apply.next。

影响:提升反汇编可维护性并修正错误输出,等待进入主线。

查看原始标题[PATCH v2 00/52] disas/riscv: Reorganize the disassembler
首次出现qtest讨论中qemu-devel 邮件列表· 2026-08-14

为 qtest 内存命令增加 attrs 参数,并新增 x86 SMM-only 测试路径,验证 secure 属性访问;CI 通过。

影响:为跨架构安全内存属性测试提供基础设施,便于验证 SMM/TrustZone 等。

查看原始标题[RFC v5 0/5] tests/qtest: Add memory-access attributes (secure/space)
首次出现aspeed评审中qemu-devel 邮件列表· 2026-08-13

基于 ASPEED AST2700 增加 IBM POWER12 BMC 模拟,包含 CFAM-S FSI、UFS 控制器、UCD90320 PMBus 电源时序器件,可引导 OpenBMC。

影响:为 OpenBMC 开发和 POWER12 平台验证提供目标机器。

查看原始标题[PATCH v4 0/7] Add IBM Huygens BMC machine for AST2700
首次出现whpx已开启GitLab qemu· 2026-08-14

用户报告在 Windows 11 + WHPX 下使用 -cpu max 导致系统无法启动,猜测与 APIC 模拟设置有关。

影响:与 T017 修复相关,可能进一步暴露 WHPX 对最大 CPU 特性集支持不足。

查看原始标题QEMU cpu max doesnot work on Windows 11 with ryzen processor and whpx
首次出现RISC-Vsdhci评审中qemu-devel 邮件列表· 2026-08-14

为 Kendryte K230 增加基于通用 SDHCI 的模型,实现 K230 寄存器布局;评审建议拆分为通用 Synopsys DW MSHC 模型与 K230 封装,并要求确认 capability 重置值。

影响:使 K230 可以为软件提供 SD 存储访问,但模型设计需要重构。

查看原始标题[PATCH v1 0/3] hw/riscv: add SDHCI support for K230

KVM7 条精选

有新进展Arm安全评审中KVM 邮件列表· 2026-08-14

v16 重组合 RMM 2.0-bet2 固件与 KVM 系列;新增讨论 NS 侧投机读可能触发 TZ 内存防火墙 fault,并暴露 SVE 向量长度。

影响:推动 Arm 机密计算落地,但 NS 侧内存语义待澄清,影响 gmem 跨架构支持。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
首次出现Armvgic评审中KVM 邮件列表· 2026-08-13

新增虚拟 GICv5,仅支持 PPI;Sashiko 报告两个高危问题:定时器轮询绕过 mask 导致宿主 CPU soft lockup,以及 KVM_SET_DEVICE_ATTR 对 GICv5 失败。

影响:若合入需先解决中断注入与 INTID 表示不一致问题,否则影响 VM 初始化和稳定性。

查看原始标题[PATCH v6 00/39] KVM: arm64: Introduce vGIC-v5 with PPI support
首次出现x86selftests评审中KVM 邮件列表· 2026-08-14

为 TDX 建立 VM 生命周期测试框架,绕过寄存器保护;获得 Xiaoyao Li R-b。

影响:补齐 TDX 在 KVM 自测中的覆盖,为后续特性提供测试基础。

查看原始标题[PATCH v14 00/22] TDX KVM selftests
首次出现x86TDX评审中KVM 邮件列表· 2026-08-13

v6 用 is_visible() 控制 seamldr 属性;Sashiko 提示模块引用环致不可卸载及 seamldr_init 失败连累整个模块。

影响:更新机制若引入内核模块引用环会影响可卸载性,需在合入前解决。

查看原始标题[PATCH v6 00/22] Runtime TDX module update support
首次出现guest_memfd评审中KVM 邮件列表· 2026-08-14

在 kvm/next 基础提交 v12,从 host 直映射移除 guest 内存以缓解投机执行;x86 支持 GUEST_MEMFD_FLAG_NO_DIRECT_MAP,但排除 TDX/SEV-SNP。

影响:为 CoCo 虚拟机提供瞬态执行侧信道缓解,需确认与 TDX/SNP 的兼容边界。

查看原始标题[PATCH v12 00/16] Direct Map Removal Support for guest_memfd
有新进展guest_memfd评审中KVM 邮件列表· 2026-08-14

v10 基于 kvm-x86/next 并携带 GUP 修复与重构;讨论用 rdtsc 测量内存扫描耗时,评估 4KiB folio 扫描优化需求。

影响:支撑 pKVM/CoCo 虚拟机私密-共享内存原地转换,评审焦点转向性能测量方法。

查看原始标题[PATCH v10 00/41] guest_memfd: In-place conversion support
有新进展kvm-clock评审中KVM 邮件列表· 2026-08-14

v7 继续修正 KVM clock 的 guest TSC 缩放漂移;Sean 建议在 seqcount 循环内直接使用 per-VM 参数并移除多余的 kvm_guest_time_update()。

影响:提升跨迁移时钟一致性,UAPI 导出 pvclock 结构有助于用户态直接解析。

查看原始标题[PATCH v7 00/36] Cleaning up the KVM clock mess

Libvirt5 条精选

首次出现API评审中libvirt-devel 邮件列表· 2026-08-14

v2 为 virDomainGetGuestInfo 添加 guest 设备信息,并同时实现 QEMU 和 bhyve 驱动支持;review 要求修正文档示例。

影响:用户可通过 API 查询 guest 设备细节,便于自动化管理。

查看原始标题[PATCH v2 0/6] Add guest device info to virDomainGetGuestInfo
有新进展bhyve评审中libvirt-devel 邮件列表· 2026-08-13

为 bhyve 的 SATA 和 NVMe 添加 serial 参数支持,并禁止逗号;更新版讨论 20 字符截断限制。

影响:使 bhyve 管理磁盘时能指定序列号,提升可管理性。

查看原始标题[PATCH 0/3] bhyve: support setting serial number for disks
首次出现migration评审中热迁移libvirt-devel 邮件列表· 2026-08-14

v3 增加 PSK 方式加密迁移流,解决 X.509 证书部署和过期问题;review 尚未完成。

影响:为迁移加密提供更轻量的认证方案,降低证书管理成本。

查看原始标题[PATCH v3 0/7] Add TLS-PSK support for migration
首次出现qemu评审中libvirt-devel 邮件列表· 2026-08-14

修复 detach 没有介质的 CD-ROM 时,因空 source 满足 virStorageSourceIsBacking() 而对不存在的 blockdev 执行 blockdev-del 导致的内部错误。

影响:消除 CD-ROM 生命周期管理中的误操作路径,避免配置错误。

查看原始标题[PATCH 0/2] qemu: Fix detach of a CD-ROM device with no media
首次出现storage新提交libvirt-devel 邮件列表· 2026-08-14

允许在 NVRAM 存储上使用 storage slices,以适配底层块因对齐/分配导致大于 guest 可见尺寸的情况;但禁止非 raw 格式和 slice offset。

影响:解决 OVMF 地址空间对 NVRAM 大小敏感的问题,提升灵活性。

查看原始标题[PATCH v2] Allow slices for block backed NVRAM
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab