virt-report虚拟化社区动态
Daily Brief · 2026-09-01

2026-09-01 社区动态

guest_memfd 直映射移除方案进入 v12,KVM 侧安全缓解与 Arm CCA、TDX selftests 并行推进;Libvirt 12.7.0 发布并修复 RPC 整数溢出。

AI 分析 · deepseek-v4-flash139 个活跃线程2026-09-01 至 2026-09-01Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

Arm 相关模型与 CPU 特性仍是主要流量:SMMUv3 Secure state、ASPEED UDC/ECDSA 引擎等持续迭代;TCG halt 过渡重构和 i386 属性现代化属常规演进。

KVM

直映射移除(guest_memfd)进入 v12 评审,聚焦 Spectre 缓解;Arm CCA v16 和 TDX selftests v14 均在收尾评审阶段,安全特性进入成熟期。

Libvirt

12.7.0 发布并修复 CVE-2026-18917;TLS-PSK 迁移加密和整进程 resctrl 分配是主要新增方向,但后者答复冷清、等待维护者关注。

统计

139活跃线程
647活动条目
202补丁邮件
20RFC 邮件
3新建 issue
0活跃已合并 MR
QEMU邮件列表397
QEMUGitLab5
KVM邮件列表221
Libvirt邮件列表24

观察3

KVM · Arm CCA 的 SVE 与 RMI 一致性检查

v16 合并了 45 个补丁,评审仍在对 KVM_CAP_ARM_RMI 的检查路径做一致性收紧,后续影响 Protected VM 的初始化流程。

QEMU · SMMUv3 Secure state 是否转正

v5 已获多项 R-b,评审者建议去掉 RFC;Secure Stage 2 缺失仍是接入安全虚拟化方案的关键限制。

Libvirt · TLS-PSK 迁移兼容性策略

维护者强调需考虑新旧 libvirt 对 PSK 支持不对称的降级路径,该决策直接影响迁移密码套件落地行为。

项目
条目

QEMU9 条精选

有新进展ArmSMMU评审中qemu-devel 邮件列表· 2026-09-01

v5 收窄至 SMMUv3 模型并已获多项 Reviewed-by。Secure Stage 2 仍未实现,相关 STE 以 C_BAD_STE 拒绝;Realm/Root 编程接口不在范围内。

影响:为 TEE/安全分区虚拟化提供 SMMU 侧基础,但 Secure Stage 2 缺失限制其用于完整 Realm 场景。

查看原始标题[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3
首次出现x86QOM评审中qemu-devel 邮件列表· 2026-09-01

将 hw/i386 中的 object properties 转为 class properties,并引入 object_class_property_add_alias 等辅助。目标是消除已弃用的 object props 用法。

影响:清理 i386 平台属性的生命周期与管理模型,为后续 QOM 属性统一迁移铺路。

查看原始标题[PATCH v2 0/8] hw/i386: convert object props to class props
首次出现Armtarget-arm评审中qemu-devel 邮件列表· 2026-09-01

PMM 提交 target-arm PR,含新增一块板卡、移除一块旧板卡、模拟多种新 CPU 特性(如 FEAT_SVE_AES2)并修复若干 bug。

影响:反映 Arm 平台与 CPU 特性模拟的持续更新节奏,直接影响 -cpu max 与板卡使用者。

查看原始标题[PULL 00/58] target-arm queue
有新进展TCG评审中qemu-devel 邮件列表· 2026-09-01

将 TCGCPUOps::cpu_exec_halt 拆为 process_async_events 与 transition_halt_to_exec 两个回调,使 halt 状态转换更显式。Richard 已 R-b,剩余意见多为非阻塞澄清。

影响:简化 TCG 对异步事件与 halted 状态的处理,降低目标后端实现 cpu_exec_halt 时混入多重职责的出错风险。

查看原始标题[PATCH 00/11] accel/tcg: Make halt-to-exec transition explicit and remove cpu_exec_halt
首次出现QAPI评审中qemu-devel 邮件列表· 2026-08-31

把 QAPI schema 中非常简单的 intro 注释转换为新格式,仅调整空白与语法。43 个补丁大多已获 R-b,维护者提示非 QAPI 维护者无需关注。

影响:推进 QAPI 文档现代化,属于低风险的机械迁移,便于后续统一文档工具链。

查看原始标题[PATCH v4 00/43] qapi: convert (very) trivial intro sections
首次出现cpus评审中qemu-devel 邮件列表· 2026-09-01

对 has_work() 回调的 CPUState 参数加 const 限定,纯类型收紧;v5 拆分 LoongArch TLB 改动并保持 bisect。作者计划评审完成后自行合入。

影响:以编译器约束保证回调不修改 CPUState,降低 TCG 相关代码的隐式耦合。

查看原始标题[PATCH v5 00/21] cpus: Constify @cpu in SysemuCPUOps::has_work() handler
首次出现ppc评审中qemu-devel 邮件列表· 2026-08-31

将原 PHB4 实现更新对齐最新 PHB5 规范,重命名 phb5、新增公共测试定义、IODA3 PCT 表扩至 128 项,并区分 PHB4/PHB5 寄存器行为。

影响:让 QEMU 的 PowerNV 平台更贴近新版 PHB5 硬件行为,影响裸机/固件测试的准确性。

查看原始标题[PATCH v5 0/9] pnv/phb5: Update PHB4 to the latest PHB5 spec
首次出现crypto评审中qemu-devel 邮件列表· 2026-09-01

在 gcrypt/nettle 后端支持 prime256v1 与 secp384r1 的 ECDSA 签名/验证,并基于此实现 AST10x0 Secure Boot Controller 的 ECDSA 引擎。

影响:使 AST10x0 安全启动路径可在 QEMU 中验证,方便 BMC 固件与可信启动流程的虚拟化测试。

查看原始标题[PATCH v4 0/9] Add ECDSA akcipher support and the ASPEED SBC ECDSA engine for AST10x0
首次出现hw/usb评审中qemu-devel 邮件列表· 2026-09-01

新增 AST2600/AST1030 UDC 模型,可配合 SoC 自带 EHCI 做端到端 gadget 枚举。v4 回应寄存器写掩码等细节,已获 Cédric R-b。

影响:首次在 QEMU 中支持 ASPEED USB device-side 路径,利于 BMC 固件和 gadget 驱动的虚拟化调试。

查看原始标题[PATCH v4 0/4] hw/usb: Add ASPEED USB Device Controller (UDC)

KVM4 条精选

有新进展Armarm64评审中KVM 邮件列表· 2026-09-01

v16 将通用 RMM 固件层与 KVM 支持恢复为单一序列,评审建议用 kvm_arm_rmi_supported() 统一 KVM_CREATE_VM 的 realm 检查路径。RMM 报告的最大 SVE VL 已向用户空间暴露。

影响:解决 VMM 绕过 KVM_CAP_ARM_RMI 检查创建 realm 的隐患,并向用户空间暴露 SVE 能力,为受保护 VM 配置提供依据。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
有新进展x86selftests评审中KVM 邮件列表· 2026-08-31

为 TD VM 生命周期测试建立基础,采用 TDVMCALL_REPORT_FATAL_ERROR 传递数据,Sean 认为可行。此前关于私有 MMIO 同步的争议已缓解。

影响:为 TDX 提供可复用的用户态测试框架,减少因 TD 寄存器保护导致的启动初始化与 ucall 盲区。

查看原始标题[PATCH v14 00/22] TDX KVM selftests
首次出现安全评审中KVM 邮件列表· 2026-09-01

通过 GUEST_MEMFD_FLAG_NO_DIRECT_MAP 在主机直映射中去除 guest 内存,缓解 Spectre 类瞬时执行问题。评审确认 x86 在可修改直映射时支持,TDX/SEV-SNP 因直映射访问被排除;Arm 端讨论 BBML2 下的 PTE 拆分。

影响:为机密 VM 场景提供更强的瞬态执行缓解,约 60% 推测执行问题属于此类;同时保证不破坏现有受保护 VM 的直映射依赖。

查看原始标题[PATCH v12 00/16] Direct Map Removal Support for guest_memfd
首次出现VFIO讨论中KVM 邮件列表· 2026-09-01

vfio-pci 目前只实现 error_detected 且一律返回 CAN_RECOVER,缺少对 slot_reset/resume 的处理。RFC 扩展完整错误恢复流程并向用户态报告设备状态,作者将按反馈调整锁使用。

影响:让 VFIO 直通设备在 AER/热复位等场景下不再盲目恢复,用户态可区分可恢复错误与永久故障,避免数据损坏。

查看原始标题[RFC PATCH 00/19] vfio/pci: Handle PCI error recovery and report state to userspace

Libvirt5 条精选

首次出现migration评审中热迁移libvirt-devel 邮件列表· 2026-09-01

为 libvirt 迁移通道增加 PSK 认证,避免仅依赖 X.509 证书和 CA 部署。评审中强调源或目标端可能是旧版 libvirt、不支持 PSK,应保留 x509 回退策略。

影响:降低迁移加密的运维门槛,但需要谨慎设计协商逻辑,否则新旧版本混用时可能静默失败。

查看原始标题[PATCH v3 0/7] Add TLS-PSK support for migration
有新进展qemu评审中libvirt-devel 邮件列表· 2026-09-01

对 Windows guest 自动使用 QEMU 的 win-dmp 格式,依据 QEMU 已修复的 win_dump_available() 判断。评审还讨论稀疏文件应按分配大小统计。

影响:让 Windows guest 崩溃转储可直接被 WinDbg 加载,免去事后转换;磁盘占用统计也更准确。

查看原始标题[PATCH v2 0/5] qemu: auto-select win-dmp for Windows guest crash dumps
首次出现resctrl讨论中libvirt-devel 邮件列表· 2026-09-01

允许 cachetune 等元素省略 vcpus 属性,将整个 QEMU 进程(含 IOThread、worker 线程)纳入 resctrl 分组。作者再次 ping 等待评审。

影响:更准确刻画 QEMU 全进程资源占用,但当前回复少,是否合入 12.8.0 尚未明朗。

查看原始标题[PATCH 0/6] resctrl: support whole-process allocations and monitoring
首次出现ch评审中libvirt-devel 邮件列表· 2026-09-01

为 cloud-hypervisor driver 新增 guest NUMA 到 host NUMA 映射以及具体 vCPU 拓扑定义,补丁规模 171 行,处于细节评审。

影响:完善 ch driver 对 guest 资源拓扑的可控性,便于在 cloud-hypervisor 上做性能调优。

查看原始标题[PATCH v2 0/2] ch: support NUMA and cpu topology configuration
首次出现release已合并libvirt-devel 邮件列表· 2026-09-01

发布 12.7.0 及 libvirt-python 同步版本;修复 RPC 处理器中 virNodeGetFreePages 整数溢出导致的越界校验缺失。

影响:该 CVE 涉及 RPC 层,升级可避免恶意客户端利用溢出破坏内存安全;建议部署方及时跟进。

查看原始标题Release of libvirt-12.7.0
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab