virt-report虚拟化社区动态
Daily Brief · 2026-09-02

2026-09-02 社区动态

VNC WebSocket 未认证崩溃获 CVE 并进入修复评审;KVM 当日主旋律仍是 Arm CCA v16 与多套硬件脏页追踪特性并行推进。

AI 分析 · deepseek-v4-flash160 个活跃线程2026-09-02 至 2026-09-02Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日 QEMU 呈“特性推进与安全应急并存”:ASPEED 两个新外设模型进入维护者队列,SMMUv3 Secure state 与 LASS 继续评审;VNC WebSocket 未认证崩溃补丁已获 CVE-2026-84788。AI 生成代码的贡献政策也被重新全盘讨论。

KVM

KVM 侧继续围绕机密计算与硬件辅助脏页追踪布局:Arm CCA v16、guest_memfd in-place conversion、Arm HDBSS 与 AMD PML 均处于活跃评审;arm-on-s390 跨架构实验亦在推进。话题密集但尚无主线合入结果。

Libvirt

Libvirt 当日仅观察到一条安全相关 issue:网络 XML 的 bootp file 属性缺少消毒,可能向 dnsmasq 配置注入换行,尚待维护者确认修复方向。

统计

160活跃线程
558活动条目
197补丁邮件
3RFC 邮件
3新建 issue
0活跃已合并 MR
QEMU邮件列表342
QEMUGitLab18
KVM邮件列表197
LibvirtGitLab1

观察4

QEMU · AI 生成贡献政策 RFC

Paolo 提出方向性反转并附带 AGENTS.md 草案,社区尚未收敛;是否落地直接改变上游对 AI 辅助补丁的接收预期。

QEMU · VNC WebSocket 未认证崩溃修复

CVE-2026-84788 已分配,补丁仍处评审;需跟踪合入主线及稳定分支的节奏。

KVM · Arm CCA v16 Realm 创建与 IPA 限制

RMM 上限与 KVM_CAP_ARM_VM_IPA_SIZE 的先后矛盾仍无定论,SVE 能力暴露已有审阅但整体未收敛。

KVM · guest_memfd in-place conversion 默认策略

CONFIG_KVM_VM_MEMORY_ATTRIBUTES 与旧行为默认的取舍未定,直接影响后续内存属性 API 与机密 VM 的用户体验。

项目
条目

QEMU12 条精选

有新进展Armsmmuv3评审中qemu-devel 邮件列表· 2026-09-02

v5 将未指定 MemTxAttrs.space 的 DMA 请求显式映射到 Non-secure,修复 v2/v3 因缺省值等于 Secure 造成的回归;作者计划 v6 去掉 RFC 标记。

影响:避免 PCI 路径下缺省 DMA 被误当成 Secure 流量,为后续 Secure Stage 2/Realm 接口留出清晰入口。

查看原始标题[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3
首次出现x86security评审中qemu-devel 邮件列表· 2026-09-02

在线性地址预处理阶段实现用户/内核半区隔离,为 i386 CPU 模型加入 LASS 支持;Zhao Liu 已给出 Reviewed-by。

影响:为 VM 模拟 LASS 缓解跨边界访问侧信道提供基础,但迁移时需核对 CPUID 与硬件支持。

查看原始标题[PATCH 0/5] target/i386: Add support for LASS
首次出现x86QOM评审中qemu-devel 邮件列表· 2026-09-02

引入 object_class_property_add_alias() 等辅助函数,将 i386 弃用 object props 转为 class props,同时移除 sgx_epc_init()。

影响:推动 QEMU 全局清理 object props 的长期目标,回归面集中于 PC 机型。

查看原始标题[PATCH v3 0/8] hw/i386: convert object props to class props
首次出现TCG提交讨论qemu-devel 邮件列表· 2026-09-02

v3 将 BQL 下放进 do_interrupt/cpu_exec_interrupt,并文档化“持锁调用”契约;由 Robert Foley 2020 年 v2 重制并回应 halt-to-exec 评审。

影响:有望收窄 TCG 全局锁范围,但需要各 target 验证新锁契约,当前仍是 RFC 阶段。

查看原始标题[PATCH v3 00/11] accel/tcg: Push BQL down into per-target do_interrupt handlers
首次出现process讨论中qemu-devel 邮件列表· 2026-09-02

RFC v2 提出用 AGENTS.md 全盘替换现有 AI 生成代码限制,放弃“小范围豁免”路线;Peter Maydell 呼吁先补一份仅记录现行政策的简短文档。

影响:一旦成形将改变上游对 AI 辅助补丁的接收尺度,属于影响全体开发者的社区流程变更。

查看原始标题[RFC PATCH v2 0/4] docs/devel, AGENTS.md: a completely new policy on AI-generated contributions
首次出现QOM评审中qemu-devel 邮件列表· 2026-09-02

新增 is_available 回调替代 machine_typename 机制,并删除各 target 重复机器清单;philmd 已审阅并测试。

影响:目标信息查询更贴近 QOM 对象模型,减少跨 target 重复定义。

查看原始标题[PATCH 00/14] target-info: remove machine_typename
首次出现ASPEED已进入维护者分支 aspeed-nextqemu-devel 邮件列表· 2026-09-02

新增 ACRY 引擎模型,DMA 读入数据/指数/模数并写入专用 SRAM,使用 akcipher API 提供裸 RSA,连同 qtest 已进入 aspeed-next。

影响:避免 guest 固件因等待 RSA 完成中断而启动挂死,可支撑 AST2600 安全启动验证。

查看原始标题[PATCH v4 0/4] Add ASPEED ACRY RSA model for the AST2600
首次出现USB已进入维护者分支 aspeed-nextqemu-devel 邮件列表· 2026-09-02

新增 AST2600/AST1030 USB Device Controller 模型,先在 AST2600 接入自带 EHCI 实现 gadget 端到端测试,已进入 aspeed-next。

影响:为 BMC/BIC 的 device-side USB 验证提供基座,后续可扩展 AST1030 与其他拓扑。

查看原始标题[PATCH v5 0/4] hw/usb: Add ASPEED USB Device Controller (UDC)
首次出现security评审中qemu-devel 邮件列表· 2026-09-02

畸形 HTTP greeting 无空格导致空响应、零长度 sendmsg 被误判为错误且 errp 未设置,补丁修复该未认证崩溃;CVE-2026-84788 已分配。

影响:外部可达的认证前 DoS,运维应尽快跟进合入与稳定分支回移。

查看原始标题[PATCH 0/6] io/channel-websock: fix an unauthenticated crash in the handshake
首次出现s390xboot评审中启动与生命周期qemu-devel 邮件列表· 2026-09-02

v3 为 s390x BIOS/IPL 增加 PCI SCSI 启动能力,用 offset+sizeof 计算 IPLB 长度并补充 setup 失败检查;Eric Farman 已审阅。

影响:补全 s390 上 PCI 附接 SCSI 设备的启动路径,并与 Secure IPL 形成新启动组合。

查看原始标题[PATCH v3 0/8] s390x: Add support for virtio-scsi-pci boot device
首次出现python评审中qemu-devel 邮件列表· 2026-09-01

Python pull request v2 补入 setuptools/wheel 依赖并把无网场景变成 configure 期检查;Peter Maydell 与 John Snow 正在修正 venv 符号链接解析。

影响:改善 QEMU Python 工具链在离线与 venv 环境的安装和探测准确性。

查看原始标题[PULL v2 00/19] Python patches
首次出现watchdog评审中qemu-devel 邮件列表· 2026-09-02

重写被搁置的 watchdog 修复,使 WCV 写入后按规范重排定时器;KVM 下系统计数器域不一致导致的 WCV 语义混用仍留为部分修复。

影响:修复 Windows 在 GTDT 模式下直接写 WCV 时 watchdog 不生效的问题;KVM 计时域边界仍需更完整方案。

查看原始标题[PATCH 0/6] sbsa-gwdt cleanup and fixes

KVM7 条精选

有新进展Armarm-cca评审中KVM 邮件列表· 2026-09-02

当日新增 RMM 最大 IPA 限制与 KVM_CAP_ARM_VM_IPA_SIZE 表达不一致的讨论;Realm 创建时 IPA 已编码进 VM fd type,存在先后矛盾。SVE 最大 VL 寄存器获两位 reviewer 认可。

影响:决定用户态如何为 Realm 申请 IPA 尺寸,影响受测 Realm 创建与 RMM 能力对齐。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
有新进展Arms390xcross-arch评审中KVM 邮件列表· 2026-09-02

v7 评审进入 tracepoint 子线程,Sean Christopherson 称将给出进一步意见;SAE hwcap 补丁获 s390 侧 reviewer 审阅,代码共享路线延续。

影响:若成立则 s390 主机可承载 arm64 vCPU;当前需解决 tracepoint/模块接口共享等跨架构工程问题。

查看原始标题[PATCH v7 00/23] KVM: s390: Introduce arm64 KVM
首次出现x86migration评审中热迁移虚机性能KVM 邮件列表· 2026-09-02

v7 为 SVM 增加 PML_ADDR/PML_INDEX 与缓冲满 VMEXIT,并抽出公共 kvm_update_cpu_dirty_logging() 统一 VMX/SVM 开启路径;Kai Huang 已审阅。

影响:AMD 平台可获硬件辅助 dirty logging,降低迁移扫描开销;公共封装修复涉及 VMX 锁顺序微调。

查看原始标题[PATCH v7 0/7] KVM: SVM: Add Page Modification Logging (PML) support
首次出现x86xen评审中KVM 邮件列表· 2026-09-02

v3 基于 7.3 merge window 重排,修复 Xen long_mode 与 32/64 位对齐,并加入 poll_evtchn 原子注解、evtchn_ports 转 XArray;Paul Durrant 已审阅。

影响:提升事件通道并发正确性与 long_mode 一致性,减少 32 位 guest 下对齐类缺陷。

查看原始标题[PATCH v3 0/13] KVM: x86/xen: Bug fixes and long_mode cleanup
首次出现mm评审中KVM 邮件列表· 2026-09-02

RFC v3 为重做 get_hva_mapping_size() 以避开栈上 pXd 副本,从而适配 compile-time folded pgtable 下 pXdp_get()/pXd_page() 的新语义;David Hildenbrand 已审阅。

影响:为后续 ptep_get() 系 helper 大规模切换扫除折叠页表障碍,减少 arm64 低级别页表冗余加载。

查看原始标题[PATCH RFC v3 00/21] mm: change behavior of pXdp_get()/pXd_page() in compile-time folded pgtable
有新进展guest_memfd评审中KVM 邮件列表· 2026-09-02

评审聚焦 CONFIG_KVM_VM_MEMORY_ATTRIBUTES:作者主张保留旧行为为默认,新行为由关闭该选项显式启用;v12 修复的 over-zapping 仍在评审中。

影响:默认值决定发行版内核能否直接使用 in-place conversion,也影响要求新行为用户的部署成本。

查看原始标题[PATCH v12 00/45] guest_memfd: In-place conversion support
有新进展migration评审中热迁移KVM 邮件列表· 2026-09-01

作者表示 RO/RW→RO/WC/WD 转换所需逻辑已放进另一组前置补丁的 #1-#3,并请审阅者对照验证;HDBSS 整体序列仍待最终更新。

影响:HDBSS 可降低 live migration 脏页扫描开销;当前需先确认前置补丁与脏态语义衔接。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5

Libvirt1 条精选

首次出现network已打开启动与生命周期GitLab libvirt· 2026-09-02

新开 issue 披露 virsh net-define 会原样接受 bootp file 属性中的换行符,换行后被写入 dnsmasq 配置形成额外 dhcp-boot= 指令行。

影响:若允许不可信用户定义网络,可能演变为 dnsmasq 配置注入,需维护者评估 sanitizer 与权限控制。

查看原始标题<bootp> attribute in network XML is not sanitized
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab