virt-report虚拟化社区动态
Daily Brief · 2026-08-17

2026-08-17 社区动态

机密计算与迁移可靠性并进:guest_memfd v10评审趋近收尾,RISC-V CoVE与Arm RMM启动,parallels 安全修复进入维护者分支

AI 分析 · deepseek-v4-flash112 个活跃线程2026-08-17 至 2026-08-17Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日 QEMU 以安全修复和稳定版流程为主:parallels 格式解析越界读得到修复,block 层拒绝在只读节点上创建 persistent bitmap;同时 PPC decodetree 迁移、Neon trap、HMP 可裁剪等话题继续推进,三个稳定分支进入补丁冻结倒计时。

KVM

KVM 侧机密计算进展集中:guest_memfd in-place 转换 v10 评审继续,TDX selftests v14 新增 R-b,Arm RMM v2.0 固件层与 RISC-V CoVE 分别提出;另有 SR-IOV PF reset 防护新 RFC,风险等级较高。

Libvirt

Libvirt 持续拓展迁移与 guest introspection 能力:TLS-PSK 迁移支持 v3 获核心维护者 Review,新增通过 QEMU guest agent 获取设备信息的 API,两者均在评审中。

统计

112活跃线程
477活动条目
262补丁邮件
10RFC 邮件
2新建 issue
0活跃已合并 MR
QEMU邮件列表398
QEMUGitLab9
KVM邮件列表67
Libvirt邮件列表2
LibvirtGitLab1

观察4

KVM · guest_memfd in-place conversion

v10 已获多个 R-b,per-VM 属性与模块参数的选择影响未来发行版配置,下一周期关注合入进展。

KVM · SR-IOV PF reset 防护

RFC 收到实测反馈与深入讨论,涉及 VF 运行期复位可导致 machine check,等待正式 v1 并补充测试。

QEMU · parallels 安全修复

Denis 已将部分补丁应用至 block 分支,上游合入后影响 qemu-img 等工具对未信任镜像的处理,关注最终版本。

QEMU · RISC-V CoVE 机密虚拟机

新机密计算支持处于 RFC,TSM 代码未公开,需关注 v2 是否随附可复现文档。

项目
条目

QEMU12 条精选

首次出现Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-17

v2 集中处理 trap 控制:将 NO_NEON_TRAPS 改为正向 ARM_FEATURE_NEON_TRAPS,修正 D16-D32 访问支持,并清理 CPACR_EL1 RES0 注释。

影响:使 v8/v9 新增的 CPACR 位和 Neon trap 行为符合架构,对内核使用浮点模拟和 trap 的场景有帮助。

查看原始标题[PATCH v2 0/8] target/arm: Fix some Neon trapping corner cases
有新进展PowerPCppc讨论中qemu-devel 邮件列表· 2026-08-17

内部 hackathon 成果合并为 28 补丁,将指令迁移到 decodetree;新增 Tasmiya Tested-by,确认修复 HTX mdt.all 在 KVM guest 中的 illegal instruction。

影响:decodetree 迁移提升 PPC 指令建模可维护性,并实际修复了未声明指令崩溃问题。

查看原始标题[RFC PATCH 00/28] target/ppc: Moving instructions to decodetree specification
首次出现HMP评审中qemu-devel 邮件列表· 2026-08-17

v3 系列通过 --disable-hmp 使二进制只支持 QMP,减少攻击面并强制机器接口与调试控制台分离;已获 Marc-André Lureau LGTM。

影响:安全敏感部署可裁剪 HMP,同时为独立 HMP-like 控制台打基础;长期需评估缺失命令的覆盖。

查看原始标题[PATCH v3 00/49] Make HMP optional (and later standalone)
首次出现stable发布流程qemu-devel 邮件列表· 2026-08-17

QEMU 三个稳定分支同步进入冻结(8-24),计划 8-26 发布;包含 NVMe/SPDM Kconfig 依赖等修复,并接受社区补充建议。

影响:稳定版发布在即,维护者集中审阅补丁,部署方可据此规划升级窗口。

查看原始标题[Stable-11.1.1 00/42] Patch Round-up for stable 11.1.1, freeze on 2026-08-24
首次出现RISC-VCoVE讨论中qemu-devel 邮件列表· 2026-08-17

为 virt machine 添加 cove-vm 属性,适配启动流、中断路由、内存注册和设备模型,使 guest 内存与 vCPU 状态由 TSM 保护。

影响:RISC-V 机密计算的第一步,类似 SEV/TDX;当前 TSM 未公开,评审需先解决可复现性问题。

查看原始标题[RFC PATCH v1 00/17] target/riscv: Add KVM CoVE confidential VM support
首次出现PowerPCppc评审中qemu-devel 邮件列表· 2026-08-17

POWER8+ 初始化时总是使用全部 ISA 2.07 flag 变体,从未细分,因此合并冗余 flag;Glenn R-b 并询问是否需 Fixes tag。

影响:减少 CPU 特性标志复杂度,为后续 2.07 指令建模清理基础;不改变现有 CPU 能力。

查看原始标题[PATCH 0/7] target/ppc: PPC ISA 2.07 flag cleanup and updates
首次出现tests讨论中热迁移qemu-devel 邮件列表· 2026-08-17

基于 v20 live-TAP 系列,新增 cpr-exec 与 cpr-transfer 下本地 TAP 迁移的测试用例;作者本人不满意设计,计划改进。

影响:覆盖新 migration 模式,但测试设计尚需打磨,不会急于合入主线。

查看原始标题[RFC PATCH 0/5] tests: CPR-test-cases for live-TAP local migration
首次出现s390xs390-ccw评审中启动与生命周期qemu-devel 邮件列表· 2026-08-17

MAX_BOOT_ENTRIES 从 31 改为 32,并共享到 qipl.h,使 loadparm 范围真正支持 0-31 全部 32 个入口;修复由 806315279 引入的计数/索引混淆。

影响:s390x 引导选择器的最大 loadparm 值从 30 恢复为 31,消除引导配置边界差异。

查看原始标题[PATCH qemu] pc-bios/s390-ccw: Fix off-by-one errors with loadparm and boot entries
首次出现block评审中qemu-devel 邮件列表· 2026-08-17

qmp_block_dirty_bitmap_add 和迁移 bitmap 加载未检查节点可写性,导致只读/未激活节点上的 persistent bitmap 在全局 inactivation 时失败,迁移/保存中断。

影响:避免迁移完成或保存时因无法刷写 bitmap 而失败,属于数据完整性改善。

查看原始标题[PATCH v2 0/3] block: reject persistent bitmaps a node can never store
首次出现block评审中qemu-devel 邮件列表· 2026-08-17

解析器信任镜像中的 cluster,构造的镜像可让 qemu-img info 读越界,大 cluster 时 dirty bitmap 会越界写。Denis 已应用 3/8 到 block 分支,剩余从 pull request 移除。

影响:消除了仅凭 qemu-img info 即可触发的安全风险,涉及未信任镜像场景,请关注合入 master 的最终版本。

查看原始标题[PATCH 0/8] parallels: fix Format Extension parsing
首次出现tcg讨论中qemu-devel 邮件列表· 2026-08-16

Richard Henderson 重构:将分配失败延迟到 tcg_tb_alloc,利用 code_buf_ptr==NULL 信号,避免在 tcg_region_reset_all 路径上失败;Yogesh 测试热插拔到 1024 vCPU 仍慢。

影响:改善高 vCPU 热插拔场景下 JIT 初始化失败处理,但性能问题仍需进一步分析。

查看原始标题[PATCH v2 0/3] tcg: Defer tb_flush when initial thread region alloc fails
首次出现usb评审中qemu-devel 邮件列表· 2026-08-17

Coverity 报告 ehci_writeback_async_complete_packet 未检查 get_dwords 返回值,现将读取失败与 QH/qTD 验证失败同样处理,释放包并返回。

影响:避免 DMA 读取失败时继续使用无效状态,提升设备模拟健壮性。

查看原始标题[PATCH v1] hw/usb/hcd-ehci: Handle get_dwords() failures in async writeback

KVM5 条精选

有新进展x86selftests评审中KVM 邮件列表· 2026-08-17

围绕 TDX module 保护寄存器状态的特征,建立 VM 启动与 ucall 替代机制;新增 Xiaoyao Li R-b,讨论 __vm_phy_pages_alloc 是否应承担内存私有化设置。

影响:为 TDX 基本生命周期提供可回归的 selftests,也辅助 guest_memfd in-place 转换路径验证。

查看原始标题[PATCH v14 00/22] TDX KVM selftests
有新进展x86x86/time评审中KVM 邮件列表· 2026-08-17

修复 SNP/TDX guest 使用不可信 hypervisor PV clock 的问题,改用受信固件 TSC,并支持 KVM guest PV 枚举 TSC/APIC 频率;新增 David Woodhouse R-b,讨论 QEMU 在 CPUID 0x40000010 填充 tsc_khz 的一致性。

影响:提升机密 guest 时钟可信度,并统一 KVM guest 的 sched_clock 与频率枚举路径。

查看原始标题[PATCH v6 00/51] x86: Try to wrangle PV clocks vs. TSC
首次出现Armarm_rmm评审中KVM 邮件列表· 2026-08-17

从 KVM 大系列中拆出 RMM v2.0-bet2 支持,包含 RMI SMC 定义、RMM 发现与主机配置;已获 Suzuki R-b,与 KVM Realm 支持解耦。

影响:为 Arm CCA host 支持铺路,其他 RMM 相关工作可独立复用该固件层。

查看原始标题[PATCH 0/6] firmware: arm_rmm: Add RMM v2.0 support
有新进展guest_memfd评审中KVM 邮件列表· 2026-08-17

v10 已获 Binbin Wu R-b,新增讨论确认无需文档更新,per-VM 属性与模块参数两种模式可选;系列基于 kvm-x86/next 并携带 GUP fix。

影响:为 TDX/SNP 等 CoCo VM 的共享/私有内存转换提供高效路径,影响内存属性切换性能与模型。

查看原始标题[PATCH v10 00/41] guest_memfd: In-place conversion support
首次出现vfio-pci讨论中启动与生命周期KVM 邮件列表· 2026-08-17

pci_reset_function 未识别 PF reset 会扰乱 VFs,甚至导致 machine check;系列在公共 wrapper 加锁防 .sriov_configure 竞态,并讨论 blocking domain 与 unbind 强制 reset。

影响:修复 VFIO 场景下并发使用 VFs 时 reset 导致的系统级风险,已获取 Google 测试反馈,等待正式 v1。

查看原始标题[RFC PATCH 0/5] PCI/vfio-pci: Guard resets against active SR-IOV VFs

Libvirt2 条精选

有新进展migration评审中热迁移libvirt-devel 邮件列表· 2026-08-17

v3 为 Libvirt 增加 PSK 传输层认证,解决 X.509 证书部署与过期问题;Peter Krempa 已给出 R-b。

影响:迁移加密配置将有两种认证方案,降低小型部署的 PKI 门槛;关注合并后的文档与兼容性。

查看原始标题[PATCH v3 0/7] Add TLS-PSK support for migration
首次出现guest agent讨论中libvirt-devel 邮件列表· 2026-08-17

通过 QEMU agent 新增 guest-get-devices,扩展 virDomainGetGuestInfo 返回设备列表,并配套 virsh 支持;QEMU 侧的 guest-get-info 命名细节仍在讨论。

影响:管理栈可统一获取 guest 内设备信息,但需等 QEMU agent 命令命名定稿,避免接口反复。

查看原始标题[PATCH 0/5] Add guest device info to virDomainGetGuestInfo
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab