virt-report虚拟化社区动态
Daily Brief · 2026-08-31

2026-08-31 社区动态

KVM 机密计算迁移与 guest_memfd 转换进入关键期,QEMU 架构与 Arm 安全议题并行。

AI 分析 · deepseek-v4-flash99 个活跃线程2026-08-31 至 2026-08-31Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日 QEMU 的硬件模型新增集中(ASPEED 加密/UDC/传感器、Atlantis PRCM/SoC 化、RISC-V CXL),同时 single-binary 与 SMMUv3 Secure 等架构或安全议题持续推进。

KVM

KVM 侧多线并进:guest_memfd 就地转换进入合入冲刺,机密 guest 迁移 API 启动跨厂商讨论,s390 承载 arm64 KVM 的两组系列继续推进;另修复 VGIC 回滚与 selftests 重构。

Libvirt

Libvirt 的 Cloud Hypervisor 驱动当日连续收到 NUMA/CPU 拓扑与持久化域支持补丁,并进入评审;发布说明补记 CVE 与 virsh 崩溃修复。

统计

99活跃线程
435活动条目
234补丁邮件
7RFC 邮件
1新建 issue
0活跃已合并 MR
QEMU邮件列表264
QEMUGitLab9
KVM邮件列表153
Libvirt邮件列表9

观察4

KVM · guest_memfd in-place conversion

v12 修复 over-zapping 后接近软冻结,后续需观察合入节奏与 per-gmem 属性语义。

KVM · 机密 guest 迁移 API

RFC v2 以 TDX 示例寻求跨厂商方案,后续 AMD 等反馈将决定 UAPI 走向。

QEMU · single-binary 动态过滤

静态过滤被证明不足,位掩码方案仍在讨论,影响多目标二进制演进。

QEMU · SMMUv3 Secure state

RFC v5 尚未实现 Secure Stage 2,版本兼容性假设需进一步收敛。

项目
条目

QEMU15 条精选

有新进展ArmSMMUv3RFC 评审中qemu-devel 邮件列表· 2026-08-31

为 QEMU SMMUv3 模型增加 Secure state 支持,Secure Stage 2 未实现,Secure STE 启用 Stage 2 时以 C_BAD_STE 拒绝。评审中关注对 SMMU 3.2 版本兼容的影响。

影响:影响 Arm 安全虚拟化场景的模型语义,需谨慎处理版本假设,避免破坏现有迁移/兼容性。

查看原始标题[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3
首次出现Armhw/sensor讨论中qemu-devel 邮件列表· 2026-08-31

新增 Facebook SanMiguel BMC 机器,将 TMP105 泛化模型拆分为 TMP75/TMP175/LM75B 专用模型,并在功能测试中提供 I2C 设备访问机制。

影响:改善 I2C 传感器建模精度,使依赖具体型号行为的固件和测试更可靠。

查看原始标题[PATCH v2 00/25] hw/arm: Facebook SanMiguel BMC and TMP75-family sensors
有新进展qapi评审中qemu-devel 邮件列表· 2026-08-31

将 QAPI 文档中 trivial intro 段落的语法/缩进转换为新格式,不修改内容;v3 进一步拆分出 very trivial 子集。Cédric Le Goater 等已给予 Reviewed-by。

影响:为后续 qapi 文档整体转换铺路,降低 review 负担,但需确认缩进风格要求。

查看原始标题[PATCH v3 00/43] qapi: convert (very) trivial intro sections
有新进展singlebin评审中qemu-devel 邮件列表· 2026-08-31

静态过滤无法处理 Kconfig/宿主机依赖,社区转向动态过滤;Pierrick 提出 TARGET_ARCH_BITMASK 宏,Yonggang Luo 建议用 sys_emu 位掩码并预留扩展。

影响:直接决定未来 QEMU 多目标二进制如何暴露机器/设备,影响构建系统与发布形态。

查看原始标题[PATCH 00/27] single-binary: implement dynamic filtering for machine types
首次出现crypto评审中qemu-devel 邮件列表· 2026-08-31

在 qemu crypto akcipher 框架中新增 ECDSA sign/verify(P-256/P-384),并在 AST10x0 secure boot controller 中建模 ECDSA 引擎;依赖 AST2600 ACRY RSA 系列。

影响:为 ASPEED 平台 secure boot 提供可验证的模型,方便客户验证固件流程,但依赖链较长。

查看原始标题[PATCH v3 0/9] Add ECDSA akcipher support and the ASPEED SBC ECDSA engine for AST10x0
首次出现tests评审中qemu-devel 邮件列表· 2026-08-31

整理 semihost 与 softmmu makefile,为 riscv64 启用 multiarch 测试,新增 memory-rvv 用例并修复 aarch64 memory-sve 测试。

影响:提升 RISC-V TCG(特别是 RVV)回归覆盖,帮助尽早发现矢量化实现问题。

查看原始标题[PATCH 00/12] tests/tcg: Multiarch tests for riscv64
首次出现RISC-VSoC评审中qemu-devel 邮件列表· 2026-08-31

按 Cédric 的 review 建议,将 tt-atlantis 从单一 machine 重构为 SoC 模式,设备挂到 SoC 容器;v2 修正提交信息与 APLIC MemoryRegion 缩进。

影响:让 Atlantis 外设(PRCM 等)可复用,符合 QEMU 的 SoC 建模惯例,便于后续扩展。

查看原始标题[PATCH v2 00/16] hw/riscv: Socify Atlantis
首次出现ASPEED评审中qemu-devel 邮件列表· 2026-08-31

新增 ACRY RSA 模幂引擎模型,通过 QEMU akcipher API 执行 raw RSA,接入 SoC 并添加 qtest;否则 guest 固件等待中断导致启动挂起。

影响:修复 AST2600 平台 guest 启动依赖,为 RSA 签名校验流程提供可测试的模型。

查看原始标题[PATCH v3 0/4] Add ASPEED ACRY RSA model for the AST2600
首次出现hw/usb评审中qemu-devel 邮件列表· 2026-08-31

为 AST2600/AST1030 增加 USB 设备控制器模型,目标是让 guest 通过自身 EHCI 枚举 gadget 端到端测试;QOM/QDev 部分已获 Review。

影响:为 BMC/BIC 设备侧 USB 场景提供可验证基础,后续计划覆盖 AST1030。

查看原始标题[PATCH v3 0/4] hw/usb: Add ASPEED USB Device Controller (UDC)
首次出现power已报告GitLab qemu· 2026-08-31

用户报告在 QEMU 10.1.0 + virt-manager 下,Windows 11 24H2 虚拟机使宿主 CPU 无法进入 C3 低功耗状态,已作为 issue 开启。

影响:影响虚拟化桌面场景的宿主机功耗,需要确认是否 guest 时钟/中断行为导致。

查看原始标题Windows 11 24H2+ VM prevents host CPU from entering C3
首次出现LoongArchLVZ评审中qemu-devel 邮件列表· 2026-08-31

实现 Loongson VirtualiZation(LVZ)扩展的 TCG 模拟,支持嵌套的 KVM 加速虚拟机在 TCG 上启动;v4 按 reviewer 建议拆分系列并修正 CSR 顺序。

影响:让开发者无需真实硬件即可测试 LoongArch 嵌套虚拟化,降低 KVM 开发门槛。

查看原始标题[PATCH v4 00/14] target/loongarch: add LVZ support for TCG
首次出现RISC-VCXL评审中qemu-devel 邮件列表· 2026-08-31

仿照 ARM virt,为 RISC-V virt 添加 CXL host bridge、ACPI0017 与 CEDT 表,并加 bios-tables 测试;v4 修复 pxb-pcie 固件暴露问题待下手。

影响:让 RISC-V 虚拟化平台具备 CXL 内存/设备模拟能力,便于上层软件开发验证。

查看原始标题[PATCH v4 0/6] hw/riscv/virt: Add CXL support to the RISC-V virt machine
首次出现PRCM评审中qemu-devel 邮件列表· 2026-08-31

为 Atlantis SoC 添加 4 个 PRCM 模块(RCPU/HSIO/PCIe/MM),控制时钟复位,并在设备树中接入;Linux 驱动支持已在上游。

影响:使 Atlantis guest 能驱动真实时钟,替代临时 periph-clk,为 UART/I2C 等提供真实时钟。

查看原始标题[PATCH v2 0/2] Add Model for Tenstorrent Atlantis PRCM
首次出现RISC-VPMU评审中qemu-devel 邮件列表· 2026-08-31

补丁重新加入 MIP_LCOFIP 到 all_ints、sip_writable_mask、mvip_writable_mask,修复 Sscofpmf 下溢出中断委托到 S-mode 后 perf 采样停止的问题。

影响:恢复 RISC-V 性能采样在 Sscofpmf 场景下的正常工作;reviewer 指出还需条件化掩码以符合规范。

查看原始标题[PATCH] target/riscv: Fix LCOFI masking in sie/sip/mvip
首次出现virtio评审中热迁移qemu-devel 邮件列表· 2026-08-31

基于 Volker Rümelin 旧补丁,添加 VMSTATE 字段、启用迁移并重连音频流;v5 在忙碌中重启,已获 Marc-André Lureau Review。

影响:使 virtio-sound 设备可迁移,避免迁移后音频设备状态丢失。

查看原始标题[PATCH v5 00/10] hw/audio/virtio-sound: basic migration support

KVM7 条精选

首次出现Arms390xarm64/s390评审中KVM 邮件列表· 2026-08-31

利用共享标记从 arm64 提取通用定义,使 s390 主机可构建并运行 arm64 KVM 模块;v7 新增模块参数处理与 Kbuild 配置。

影响:这是异构虚拟化的尝试,可能为 s390 平台提供 Arm guest 支持,但需要严格避免符号冲突。

查看原始标题[PATCH v7 00/23] KVM: s390: Introduce arm64 KVM
首次出现x86Xen评审中KVM 邮件列表· 2026-08-31

将 KVM Xen 事件通道端口映射从弃用的 IDR 改为 XArray,调整错误码语义并减少显式 RCU 锁。

影响:清理内核 API 使用,降低长期维护成本;行为变化较小,风险可控。

查看原始标题[PATCH] KVM: x86/xen: Convert evtchn_ports from IDR to XArray
首次出现Arms390xsysreg讨论中KVM 邮件列表· 2026-08-31

重构 arm64 的 id register 字段与 sysreg 计数检测,在 s390 侧实现 easr/sasr 指令模拟和 ARM guest 管理,并暴露 AEF 信息到 sysfs。

影响:是 s390 承载 arm64 KVM 的关键组成部分,提供系统寄存器访问支持和宿主能力展示。

查看原始标题[PATCH v2 00/20] KVM: arm64 on s390 System Register Handling
首次出现ArmVGIC评审中KVM 邮件列表· 2026-08-31

修复 REDIST_REGION 写失败时 iodev 与 vCPU 分配缓存不一致的 bug;新增测试覆盖失败后重试场景,验证 GICR_TYPER。

影响:避免失败写操作后重试导致 redistributor 丢失,影响 guest 中断配置正确性。

查看原始标题[PATCH v4 0/4] KVM: arm64: fix VGICv3 redistributor rollback
有新进展selftests评审中KVM 邮件列表· 2026-08-31

为支持 PPC 多页页表和对齐要求,将页分配器参数从 align 改为 region type;Sean 表示某个补丁可移除,但需独立排查 s390 问题。

影响:重构影响大量测试,但为 PPC 支持铺路;arm64 已通过测试,s390 问题与系列解耦。

查看原始标题[PATCH 00/20] KVM: selftests: PPC pre-enabling
首次出现guest_memfd评审中KVM 邮件列表· 2026-08-31

v12 修复 v10/v11 中因 requested filters 导致的非 gmem 内存 over-zapping;引入 vm_mem_set_memory_attributes() 并适配 per-gmem 内存属性测试。

影响:为机密 VM 内存动态共享/私有转换铺路,直接服务后续 live migration;时间上接近软冻结,评审压力大。

查看原始标题[PATCH v12 00/45] guest_memfd: In-place conversion support
首次出现migrationRFC 讨论中热迁移KVM 邮件列表· 2026-08-31

以 Intel TDX 现有导出/导入 VCPU ioctl 为示例,讨论 KVM 层机密 guest 迁移 API;目标是与 SEV-SNP 对齐,避免厂商私有接口。

影响:可能定义未来 CoCo 迁移的通用 UAPI,影响机密计算生态的互操作性。

查看原始标题[RFC PATCH v2 0/4] Add KVM API for confidential guest live migration

Libvirt3 条精选

首次出现ch评审中libvirt-devel 邮件列表· 2026-08-31

ch 驱动新增 NUMA cell 映射与 vCPU 拓扑定义,通过 monitor 下发 guest;评审意见集中在代码风格、错误报告和 JSON 构造。

影响:让 libvirt 用户能为 Cloud Hypervisor guest 配置 NUMA 和拓扑,更接近原生体验。

查看原始标题[PATCH 0/2] ch: support NUMA and cpu topology configuration
有新进展ch评审中libvirt-devel 邮件列表· 2026-08-31

修复 chDomainDefineXMLFlags 使用的校验 flag,并支持保存/加载持久化域定义;社区成员表示也在做类似工作并已 rebase 在其上。

影响:让 CH 域定义在 libvirt 中可持久化,提升驱动成熟度;双线并行说明需求明确。

查看原始标题[PATCH 0/2] ch: Fix validation and add persistent domain support
首次出现NEWS评审中libvirt-devel 邮件列表· 2026-08-31

在 NEWS 中记录本发布修复的 CVE 和 virsh 崩溃问题,已获 Jiri Denemark 的 Reviewed-by。

影响:便于用户了解安全修复范围,提升发布说明完整性。

查看原始标题[PATCH] NEWS: Document CVEs and a virsh crash fixed in this release
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab