virt-report虚拟化社区动态
Daily Brief · 2026-08-20

2026-08-20 社区动态

KVM guest_memfd 两条主线并行:in-place 转换 v10 暴露过度 zapping 风险,dirty logging RFC 探索页迁移共存;QEMU 侧 HMP 可选化持续推进,RISC-V PR 遭遇 s390x 端序回归。

AI 分析 · deepseek-v4-flash142 个活跃线程2026-08-20 至 2026-08-20Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日 TCG 重构与 HMP 可选化有实质评审进展;新机器模型(AM64x、i.MX95)和 ASPEED 加密引擎模型活跃,但 RISC-V pull request 因 s390x 端序 bug 受阻。

KVM

guest_memfd 相关补丁成为主线:in-place 转换发现 SHARED/PRIVATE 映射误伤风险,dirty logging RFC 在讨论页迁移与 CoCo 共存;TDX 防护与 VGICv3 修复同步推进。

Libvirt

安全修复占主导:存储加密偏移 OOB 读取修复已合入,TPM 模拟器 chown 问题已关闭;iothread poll-weight 支持仍在评审,另新增 vlan 配置冲突报告。

统计

142活跃线程
624活动条目
199补丁邮件
23RFC 邮件
1新建 issue
0活跃已合并 MR
QEMU邮件列表496
QEMUGitLab6
KVM邮件列表97
Libvirt邮件列表22
LibvirtGitLab3

观察4

KVM · guest_memfd in-place conversion

v10 评审发现 per-VM 跟踪下同时 zap SHARED/PRIVATE 可能造成功能性误伤,v11 需调整失效逻辑,影响该特性合入与 guest_memfd 使用场景。

KVM · guest_memfd dirty page logging

RFC 正在探讨改 flags 支持脏页记录,并考虑与 TDX/SNP 的页迁移兼容方案,方向尚未落定。

QEMU · HMP 可选化

v3 评审中,需要 Meson 专家确认构建集成,后续可能改变 QEMU 发行版默认功能集合。

Libvirt · iothread poll-weight 支持

v2 已获 Peter Krempa R-b,但仍在评审 QMP 能力检测与文档细节,后续会合入并影响 iothread 性能调优。

项目
条目

QEMU13 条精选

首次出现Armhw/arm评审中qemu-devel 邮件列表· 2026-08-20

因硬件过时、无主线内核支持且无公开 datasheet,提议删除该板卡模型,已获 R-b。

影响:减少维护负担,但依赖该机器的用户需迁移。

查看原始标题[PATCH 0/5] arm: Remove the 'musicpal' machine
首次出现Armhw/arm讨论中qemu-devel 邮件列表· 2026-08-20

模型可运行 TI 官方启动链直至 Linux SMP,新增 bootrom、I2C、ADMA 等多类测试,现征求总体方法反馈。

影响:为 TI 平台固件与异构启动开发提供 QEMU 环境,覆盖 R5 与 A53。

查看原始标题[RFC PATCH v2 00/14] hw/arm: add TI AM64x SoC and am64-virt machine
首次出现Armhw/arm新提交qemu-devel 邮件列表· 2026-08-20

模拟 6×Cortex-A55 + M33 + M7 异构拓扑,可启动至 A55 用户态 shell;uSDHC 已有现成补丁可复用。

影响:帮助 i.MX 95 平台开发、SM 固件与实时核验证。

查看原始标题[PATCH 00/16] hw/arm: add the NXP i.MX 95 EVK machine
有新进展tcg评审中qemu-devel 邮件列表· 2026-08-20

将原混合回调拆分为 process_async_events 与 transition_halt_to_exec;命名引发讨论,Richard Henderson 已 R-b。

影响:简化 TCG 对目标异步事件与状态转换的处理,降低后续维护成本。

查看原始标题[PATCH 00/11] accel/tcg: Make halt-to-exec transition explicit and remove cpu_exec_halt
有新进展monitor评审中qemu-devel 邮件列表· 2026-08-20

通过 --disable-hmp 编译选项整体移除 HMP,产物仅保留 QMP;系列缺少的调试命令清单已给出,Dave Gilbert 等已 R-b。

影响:减小二进制体积与攻击面,推动机器接口与交互调试控制台分离,但需 Meson 专家把关。

查看原始标题[PATCH v3 00/49] Make HMP optional (and later standalone)
首次出现cpus讨论中qemu-devel 邮件列表· 2026-08-20

通过 const 传播避免 has_work 回调修改 CPUState,属纯正确性改进,已获部分 R-b。

影响:加强接口约束,减少误用。

查看原始标题[PATCH 00/13] cpus: Constify @cpu in SysemuCPUOps::has_work() handler
首次出现PowerPCppc讨论中qemu-devel 邮件列表· 2026-08-20

基于 decodetree hackathon 成果批量转换 PPC 指令,评审指出个别提交范围需拆分。

影响:提升 PPC 译码一致性和可维护性。

查看原始标题[PATCH 00/29] target/ppc: Moving instructions to decodetree specification
首次出现hw/usb评审中qemu-devel 邮件列表· 2026-08-20

为 AST2600/AST1030 添加 USB device controller,可挂到 EHCI 总线让客户机自枚举 gadget,实现端到端验证。

影响:为 BMC/BIC 平台 USB gadget 开发提供模拟环境。

查看原始标题[PATCH v1 0/3] hw/usb: Add ASPEED USB Device Controller (UDC)
首次出现hw/misc评审中qemu-devel 邮件列表· 2026-08-19

修复 GET_KEY_BY_INDEX 迭代,新增 macOS 所需键并建模 NATi/OSWD 看门狗,已在 macOS 26 上验证可启动。

影响:改善 macOS 客户机在 QEMU 上的启动与关机可靠性。

查看原始标题[PATCH 0/2] hw/misc/applesmc: fix GET_KEY_BY_INDEX iteration and populate Apple SMC key set
首次出现RISC-VCI讨论中qemu-devel 邮件列表· 2026-08-20

新 RISC-V IOMMU MRIF 测试在 s390x 断言失败,显示相关代码存在 endian bug;同 PR 还修复寄存器转储零填充。

影响:该 PR 需先解决端序问题才能合入,提醒新增测试需跨架构验证。

查看原始标题[PULL 00/93] riscv-to-apply queue
首次出现hw/crypto评审中qemu-devel 邮件列表· 2026-08-20

基于 QEMU akcipher API 实现 RSA 模幂,修复客户机因等待完成中断而挂起的问题。

影响:解决 AST2600 固件启动依赖 RSA 签名验证时的卡死。

查看原始标题[PATCH v2 0/4] Add ASPEED ACRY RSA model for the AST2600
首次出现hw/crypto讨论中qemu-devel 邮件列表· 2026-08-20

在 gcrypt/nettle 后端添加 P-256/P-384 ECDSA 验签,并模拟 AST1030/AST1060 的 SBC ECDSA 引擎。

影响:为 AST10x0 安全启动流程提供模拟支持,扩展 QEMU 加密框架。

查看原始标题[PATCH v1 0/8] Add ECDSA akcipher support and the ASPEED SBC ECDSA engine for AST10x0
首次出现migration评审中热迁移qemu-devel 邮件列表· 2026-08-20

修复写侧 shutdown、初始接收时序以及控制发送队列满时的重试逻辑。

影响:提升 RDMA 迁移在异常情况下的健壮性,减少迁移中断。

查看原始标题[PATCH 0/3] migration/rdma: Misc RDMA migration fixes

KVM6 条精选

首次出现x86TDX新提交KVM 邮件列表· 2026-08-20

新增 5 个补丁,前 8 个面向 stable 内核,修复相关 KVM CAP 问题,使 userspace 可实际启用两类 VM-DoS 防护。

影响:提升 TDX 虚拟机对恶意客户机的 DoS 防护能力,并统一 stable 分支行为。

查看原始标题[PATCH v4 0/9] KVM: TDX: Enable VM-DoS Prevention Features for TDX
首次出现x86x86新提交KVM 邮件列表· 2026-08-20

rdmsr() 等 32 位接口基于 64 位原语且不支持立即数寻址,拟统一迁移到 64 位接口,已获部分 Ack。

影响:精简内核 MSR 访问层,长远影响驱动和虚拟化模块代码。

查看原始标题[PATCH v2 00/13] x86/msr: Drop 32-bit MSR interfaces
首次出现x86TDX评审中KVM 邮件列表· 2026-08-20

改为使用 TD 初始化时用户态提供的 root level,避免错误 CPUID 触发 KVM_BUG_ON();已含修正并获 Tested-by。

影响:修复 misbehaving 用户态导致的内核崩溃途径,提升 TDX 初始化健壮性。

查看原始标题[PATCH] KVM: VMX: Explicitly track TDX VMs' root level instead of guessing it from CPUID
首次出现Armarm/gic新提交KVM 邮件列表· 2026-08-20

修复 REDIST_REGION 写入失败后 iodev 注销与缓存不一致,以及 teardown 清理问题,并新增回归测试。

影响:避免重试时漏注册 redistributor 导致 MMIO 总线缺失,提升 GICv3 配置可靠性。

查看原始标题[PATCH v2 0/5] KVM: arm64: fix VGICv3 redistributor rollback
有新进展guest_memfd评审中KVM 邮件列表· 2026-08-20

v10 延续 v9 的 GUP 修复与重构。评审指出在 per-VM 跟踪 SHARED/PRIVATE 时同时 zap 两侧映射可能误伤无关 SHARED 映射,属功能性 bug。

影响:影响 guest_memfd 的 PUNCH_HOLE 等操作安全性,v11 需调整失效逻辑,短期阻塞该特性合入。

查看原始标题[PATCH v10 00/41] guest_memfd: In-place conversion support
有新进展guest_memfd讨论中热迁移KVM 邮件列表· 2026-08-19

讨论允许此类 memslot 改变 flags 以支持脏页记录,并探索 guest_memfd 页迁移与 TDX/SNP 等不兼容场景的自动检测。

影响:决定 guest_memfd 能否参与迁移/快照,影响 CoCo 虚拟机可迁移性。

查看原始标题[RFC PATCH 0/3] KVM: Dirty page logging for guest_memfd-only memslots

Libvirt7 条精选

首次出现misc评审中libvirt-devel 邮件列表· 2026-08-20

含 qemu-stable 材料、编译 flag 调整、chardev 后端访问清理及 fdc 相关修复,评审要求为 fdc 补 qtest。

影响:改善 11.2 发布质量并修复已知问题。

查看原始标题[PATCH 0/6] various fixes for 11.2 (gitlab, tests, char-fe, fdc, deprecations)
有新进展qemu评审中libvirt-devel 邮件列表· 2026-08-20

为 iothread 增加 poll-weight 属性透传,调整文档顺序并拆分 getter/setter,Peter Krempa 已 R-b。

影响:让管理员可调 QEMU 自适应轮询参数,优化 IO 性能。

查看原始标题[PATCH v2 0/7] qemu: add poll-weight support for iothreads
首次出现安全已合并libvirt-devel 邮件列表· 2026-08-20

在读取 LUKS 头 payload offset 前增加边界检查,修复恶意头导致 4 字节 OOB 读,补丁已合入。

影响:消除存储元数据探测中的安全漏洞。

查看原始标题[PATCH] storage: check bounds before accessing encryption payload offset
首次出现安全已关闭GitLab libvirt· 2026-08-20

报告称 swtpm 日志路径可被符号链接替换导致任意文件属主转移。该 issue 已关闭,具体处置以原始关闭结论为准。

影响:提示 TPM 模拟器路径权限管理需持续关注,当前以官方关闭结论为准。

查看原始标题Unsafe chown in qemuTPMEmulatorPrepareHost() allows arbitrary file ownership transfer via symlink
首次出现安全已关闭GitLab libvirt· 2026-08-20

与 T023 对应的漏洞报告,社区以补丁合入作为关闭依据。

影响:关闭不自动等于已修复,但对应修复已合入。

查看原始标题OOB read of 4 bytes in virStorageFileGetEncryptionPayloadOffset
首次出现net评审中libvirt-devel 邮件列表· 2026-08-19

由于 'no' 是合法文件名,改用空字符串禁用脚本,并添加弃用警告与文档更新。

影响:消除接口歧义,为未来把 'no' 视为普通文件名铺路。

查看原始标题[PATCH v21 03/16] net/tap: deprecate "no" as special value for script/downscript
首次出现网络已开启GitLab libvirt· 2026-08-20

当 guest 端口指定 untagged vlan 而 bridge 有默认 pvid 时,同一端口出现多个 Egress Untagged,期待以配置为准。

影响:影响 vlan 网络配置正确性,需 libvirt 网络层处理。

查看原始标题multiple vlans with egress untagged on bridge with default pvid
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab