virt-report虚拟化社区动态
Daily Brief · 2026-08-28

2026-08-28 社区动态

guest_memfd 原地转换 v10 评审收尾,x86 安全加固与 vPMU v5 同步推进

AI 分析 · deepseek-v4-flash118 个活跃线程2026-08-28 至 2026-08-28Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

构建与测试基础设施显著现代化:tests/tcg 全面迁移 meson、HMP 可编译禁用、single-binary 持续演进;同时合入 VAPIC 区域安全修复,并提出 virtio-crypto 弃用。

KVM

guest_memfd 转换系列接近收尾,评审聚焦私有内存访问路径;nSVM/nVMX 状态注入加固、vPMU v5 与 TDX selftests 构成主要活跃区。

Libvirt

新增 S3 挂起/恢复后 guest 时钟失步 issue;virtio-crypto 弃用 PULL 在列表流转,预示后端支持的生命周期调整。

统计

118活跃线程
649活动条目
305补丁邮件
1RFC 邮件
4新建 issue
0活跃已合并 MR
QEMU邮件列表488
QEMUGitLab10
KVM邮件列表149
Libvirt邮件列表1
LibvirtGitLab1

观察4

KVM · guest_memfd 原地转换

v10 已确认绕过 uaccess 的危险性,v11 预期临近,访问路径语义与 mmap 文档将决定最终合入形态。

QEMU · single-binary

Paolo 反对符号链接,v2 已改为保留独立二进制;后续设备模块化与 qemu-system 定位仍需观察。

KVM · nSVM EFER/MMU 加固

涉及 guest_walker 溢出防护,是否引入更通用 MMU 检查值得跟踪。

Libvirt · libvirt-guests S3 时钟

新 issue 可能促使支持 suspend/resume 时钟同步,属于用户可见功能缺口。

项目
条目

QEMU12 条精选

有新进展ArmSMMU讨论中qemu-devel 邮件列表· 2026-08-28

RFC v5 为 SMMUv3 模型增加 Secure state 支持,Secure Stage 2 未实现,非法 STE 以 C_BAD_STE 拒绝。

影响:补强 Arm 安全模型下的 SMMU 模拟,但 Stage 2 缺口限制其用于完整 Realm/Root 场景。

查看原始标题[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3
有新进展ArmRISC-V构建评审中qemu-devel 邮件列表· 2026-08-28

v2 将 ARM/RISC-V 链接进统一 qemu-system,同时保留 qemu-system-$TARGET 独立二进制,需显式 -target 选择。

影响:回应 Paolo 对符号链接的反对,为单一二进制交付提供可接受方案,并推动设备模块化。

查看原始标题[PATCH 00/12] single-binary: link ARM and RISC-V into qemu-system
首次出现x86安全已合并qemu-devel 邮件列表· 2026-08-27

Paolo 合入 23 项变更,涵盖 Rust、i386、SCSI;其中 vapic 修复将区域限定在低 128K option ROM 空间内。

影响:修复 guest 使 VAPIC 区域覆盖 PCI BAR/SMRAM 的安全问题,并推进 Rust 组件落地。

查看原始标题[PULL 00/23] Rust, i386, SCSI changes for 2026-08-27
首次出现Armwhpx讨论中qemu-devel 邮件列表· 2026-08-27

v2 修复 WHPX 后端在同步 ARM_CP_CONST 寄存器时触发读回断言的问题,并小幅调整同步表。

影响:改善 Windows Hypervisor Platform 下 ARM guest 的寄存器同步稳定性,但还有评论需处理。

查看原始标题[PATCH v2 1/3] target/arm/whpx: Don't try to sync ARM_CP_CONST registers
首次出现CI评审中qemu-devel 邮件列表· 2026-08-28

v8 将 tests/tcg 全部迁移到 meson,覆盖所有架构的 user/system 测试,补齐依赖关系与 CI 集成。

影响:使 TCG 测试与其他测试框架统一,降低维护成本,当前等待各 target 的审阅。

查看原始标题[PATCH v8 000/105] tests/tcg: run tests with meson
首次出现PowerPCTCG评审中qemu-devel 邮件列表· 2026-08-28

v3 将多条 PPC 指令迁入 decodetree,更新 ISA 2.07 标志,并带维护者变更;已在 TCG 与 guest 启动中验证。

影响:提升 PowerPC TCG 解码可维护性,维护者变更有助于长期治理,基线测试通过。

查看原始标题[PATCH v3 00/37] target/ppc: PPC TCG Improvements (decodetree migrations + ISA 2.07 flag updates)
首次出现构建评审中qemu-devel 邮件列表· 2026-08-28

v5 通过 --disable-hmp 将 HMP 变为编译时可选项,QMP-only 二进制可减少攻击面与体积。

影响:适合最小化管理面部署,也倒逼缺失命令在 QMP 层补齐。

查看原始标题[PATCH v5 00/50] Make HMP optional (and later standalone)
首次出现hw/usb评审中qemu-devel 邮件列表· 2026-08-28

v2 为 AST2600/AST1030 增加 USB Device Controller 模型,配合 aspeed_udc gadget 驱动,并支持接入 SoC 自带 EHCI。

影响:使 ASPEED BMC/BIC 的 USB device 侧可被 guest 枚举,为 AST1030 和端到端测试打基础。

查看原始标题[PATCH v2 0/4] hw/usb: Add ASPEED USB Device Controller (UDC)
首次出现K230讨论中qemu-devel 邮件列表· 2026-08-28

v3 为 K230 增加 GSDMA 与 decomp_gzip 模型,支持 u-boot 阶段解压,但 coverity 报告整数溢出需处理。

影响:扩展 K230 板级仿真能力,合入前需要修复 coverity 告警。

查看原始标题[PATCH v3 0/7] K230: add gsdma and decomp_gzip
首次出现TCG评审中qemu-devel 邮件列表· 2026-08-28

ppc-for-11.2 队列提交 41 项变更,包括新增 PowerPC TCG CPU 维护者的补丁。

影响:预期进入 QEMU 11.2,PowerPC 用户可关注队列最终合入状态。

查看原始标题[PULL 00/41] ppc-for-11.2 queue
首次出现RISC-Vriscv评审中qemu-devel 邮件列表· 2026-08-28

修复 RV64 上 seed CSR 值被错误符号扩展导致高 32 位非零的问题,并新增 qtest 验证。

影响:保证 Zkr 扩展的随机数种子寄存器在 RV64 语义正确,避免 guest 侧误读。

查看原始标题[PATCH 0/2] target/riscv: Fix seed CSR sign extension
首次出现RISC-Vhw/riscv评审中qemu-devel 邮件列表· 2026-08-28

v4 重构 RISC-V 板级重复代码,调整 local phandle 分配,并暂缓 tt-atlantis 以等待 UART FDT 稳定。

影响:减少 virt 等机器的重复实现,为 riscv-server-ref 做准备。

查看原始标题[PATCH v4 00/14] hw/riscv: trivial code dup work (riscv-server-ref prep)

KVM6 条精选

有新进展x86selftests评审中KVM 邮件列表· 2026-08-28

v14 继续搭建 TD VM 生命周期 selftests,但 ucall 实现被批忽略 mmio_gpa 且依赖私有 MMIO 同步,方案未定。

影响:TDX 测试基础设施的成熟度直接影响 TD 支持质量,ucall 设计反复可能延后合入。

查看原始标题[PATCH v14 00/22] TDX KVM selftests
首次出现x86tdx-guest评审中KVM 邮件列表· 2026-08-27

v3 将 TDX guest 驱动 Quote 缓冲从固定大小改为按模块 ABI 查询的动态上限,同时修正 PAGE_ALIGN 调用。

影响:支持更大(如 PQC)或更小的 attestation 报告,提升 TDX 扩展性,已获 R-b。

查看原始标题[PATCH v3 0/4] tdx-guest: Make Quote buffer size dynamic
首次出现x86PMU评审中KVM 邮件列表· 2026-08-28

将 guest Intel PMU 版本提升到 PerfMon v5,支持非连续固定计数器位图、GLOBAL_STATUS_SET 与 GLOBAL_INUSE。

影响:让 guest 获得新 PMU 能力,但当前需等待 tools/perf 头文件同步,合入还在打磨。

查看原始标题[PATCH] KVM: x86/pmu: Add mediated vPMU PerfMon v5 support
有新进展guest_memfd评审中KVM 邮件列表· 2026-08-27

v10 评审继续聚焦 KVM 访问私有内存的路径,确认绕过 uaccess 有风险;作者收下 Intel R-b,v11 预期临近。

影响:决定机密计算 guest_memfd 转换的访问语义与安全边界,影响后续 TDX/SNP 支持,是当期 x86 KVM 核心话题。

查看原始标题[PATCH v10 00/41] guest_memfd: In-place conversion support
首次出现安全评审中KVM 邮件列表· 2026-08-28

补丁拒绝用户态通过 KVM_SET_NESTED_STATE 设置 L1 不可能 EFER(LMA=1,LME=0),并加固 MMU 对页表遍历层级的检查。

影响:消除可能导致 L2 MMU 配置错误和 guest_walker 数组溢出的潜在越界,属于安全/健壮性修复。

查看原始标题[PATCH 0/4] KVM: nSVM: Disallow bad L1 EFER for KVM_SET_NESTED_STATE
首次出现nVMX评审中KVM 邮件列表· 2026-08-27

v3 调整 active eVMCS 下 VMPTRLD/VMPTRST 模拟以匹配 Hyper-V 行为,并扩展 KVM_ASM_SAFE 覆盖更多 VMX 指令。

影响:避免嵌套虚拟化场景下 vCPU 进入无限循环,并提升对 Hyper-V 合作用户的兼容性。

查看原始标题[PATCH v3 00/13] KVM: nVMX: Adjust VMPTRLD/VMPTRST behavior with active eVMCS

Libvirt2 条精选

首次出现virtio-crypto讨论中libvirt-devel 邮件列表· 2026-08-28

libvir-list 流转的 QEMU PULL 提议弃用 virtio-crypto,理由是存在 guest 可利用 bug 且 off-CPU 加密热度下降。

影响:为将来移除该子系统定下基调,依赖 virtio-crypto 的虚拟化部署需规划迁移。

查看原始标题[PULL 5/6] docs: deprecate virtio-crypto
首次出现libvirt-guests新提交启动与生命周期GitLab libvirt· 2026-08-27

新 issue 报告主机 S3 挂起/恢复后,libvirt-guests 不会同步运行中 guest 的时钟,SYNC_TIME 仅覆盖关机/开机。

影响:影响依赖挂起的桌面/工作站场景,可能推动 libvirt 在 suspend/resume 路径增加时钟同步。

查看原始标题libvirt-guests: host S3 suspend/resume leaves guest clocks desynchronized
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab