virt-report虚拟化社区动态
Daily Brief · 2026-09-06

2026-09-06 社区动态

x86 TCG 的 VEX.L 忽略处理修复升级到 v2,可阻断 guest 触发 QEMU 崩溃;SMMUv3 Secure 与 nSVM DecodeAssists 继续在评审中演进。

AI 分析 · deepseek-v4-flash33 个活跃线程2026-09-06 至 2026-09-06Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

当日 QEMU 动态以补丁评审和问题上报为主:x86 TCG VEX.L 的 v2 修复把范围扩到 VMOVSS/SD,SMMUv3 Secure v5 继续收口并计划简化参数传递;vvfat rw 出现扇区读零类数据完整性问题,值得跟踪。

KVM

KVM 侧一边是 nSVM DecodeAssists 等特性评审,另一边是 vfio/virtio 映射与复位路径修补;RISC-V NACL HFENCE 顺序问题进入早期补丁。均未观察到主线合入状态。

Libvirt

当日未观察到 Libvirt 项目自身的补丁、评审或 issue 动态。

统计

33活跃线程
115活动条目
66补丁邮件
0RFC 邮件
1新建 issue
0活跃已合并 MR
QEMU邮件列表78
QEMUGitLab4
KVM邮件列表32
Libvirt邮件列表1

观察4

QEMU · vvfat rw 数据完整性

扇区读零与删除失败两条路径都尚未定位根因,可写 vvfat 在主线缺少足够的回归保障。

KVM · nSVM DecodeAssists

系列已到 v5,但与维护者仍需对齐指令字节获取策略,后续版本会显著改变实现结构。

QEMU · SMMUv3 Secure 支持

v6 计划移除 sec_sid 参数并显式传 NS;Secure Stage 2 边界与异常路径需要继续评审。

KVM · vfio MMIO mmap 映射坐标统一

platform/cdx/fsl-mc 多驱动向保留逻辑 vm_pgoff 收敛,COW 与 revoke 路径仍存在边界问题。

项目
条目

QEMU10 条精选

有新进展ArmSMMUv3评审中qemu-devel 邮件列表· 2026-09-06

v5 共 28 个补丁,已有部分 v4 内容并入主线;Secure Stage 2 仍以 C_BAD_STE 拒绝。作者计划在 v6 去掉 sec_sid 参数,在 helper 内显式传 SMMU_SEC_SID_NS。

影响:缩小不受支持场景的接口面,影响后续 Arm 安全态 SMMU 建模与 TrustZone 虚拟化的正确性。

查看原始标题[RFC v5 00/28] hw/arm/smmuv3: Support Secure state for SMMUv3
首次出现x86ACPI/RAS新提交qemu-devel 邮件列表· 2026-09-05

基于 q35/piix4 实现 SCI 方式上报 GHES,首期支持 QMP 错误注入,并补充 bios-tables 测试;作者计划配合上游内核与 rasdaemon 做功能验证。

影响:为 x86 guest 的 ACPI 硬件错误上报补上 SCI 路径,后续可用于 RAS/GHES 行为验证。

查看原始标题[PATCH 0/8] Add SCI support for APEI on x86
首次出现x86TCG评审中qemu-devel 邮件列表· 2026-09-06

Intel/AMD 手册将 VROUNDSS/SD、VMOVSS/SD 的 VEX.L 定义为 don't care;v2 既移除 VROUND 生成时的断言,也修正 VMOV 因 VEX.L 而错误选择 XMM/YMM 的问题。

影响:可避免未特权 guest 用户态仅凭置位 VEX.L 让 QEMU 进程崩溃,并消除与真实硬件的指令语义偏差。

查看原始标题[PATCH v2] target/i386: ignore VEX.L when emitting VROUNDSS, VROUNDSD, VMOVSS and VMOVSD
首次出现QMP/HMP评审中qemu-devel 邮件列表· 2026-09-06

针对“Make HMP optional”主线拉取被拒后的 follow-up;评审指出拼写问题,并建议将公共初始化逻辑改成装饰器写法。

影响:影响 QEMU 最小化构建与 QMP/HMP 代码复用结构,属于构建配置裁剪的收尾工作。

查看原始标题[PATCH 0/9] Make HMP optional - follow-up
首次出现HexagonHVX评审中qemu-devel 邮件列表· 2026-09-05

v4 修复掩码直方图把 MMQReg 按 MMVector 拷贝导致越界写 vstore[0]、HVX scatter/gather 的端序与 region 边界问题,并重命名 LEN 为 OFFS_REG_END。

影响:消除 TCG 模拟中的越界内存写入与 guest state 污染,提升 Hexagon HVX 仿真正确性。

查看原始标题[PATCH v4 0/6] hexagon: fix HVX scatter gather, BE host
首次出现安全讨论中qemu-devel 邮件列表· 2026-09-06

13 项杂项修复的拉取请求包含“-ftrivial-auto-var-init=zero 后未初始化栈变量不应自动视为安全 bug”的文档;PMM 要求解决 configure 冲突后重发。

影响:对安全口径有直接影响:采用零初始化编译的 QEMU 构建中,未初始化栈变量不再是默认的安全问题来源。

查看原始标题[PULL v2 00/13] Misc fixes patches
首次出现CI新提交qemu-devel 邮件列表· 2026-09-06

s390_build_iplb() 在 SCSI 设备场景将 lp 指向变长字符串后仍 memcmp 8 字节,触发 ASAN 报告;系列同时清理其他 sanitizer 测试问题。

影响:消除 s390x 启动路径对固定大小缓冲区的越界读,提升 ASAN 化 QEMU 的测试稳定性。

查看原始标题[PATCH 0/9] Various ASAN & tests fixes
首次出现vvfat讨论中GitLab qemu· 2026-09-05

用户在 Windows/FreeDOS 环境下报告 -drive fat:rw 中 guest 删除文件失败;标题保留“error handling renames”上下文,说明 rename/删除错误路径存在问题。

影响:与 vvfat 读零问题共同说明可写 FAT 模拟缺少足够回归覆盖,需要维护者加固错误处理。

查看原始标题deleting files fails on vvfat (was: "error handling renames")
首次出现vvfat讨论中GitLab qemu· 2026-09-05

fat:rw 目录共享下,guest 写入后读回的文件在每个完整 512B 扇区全为零,仅尾部残块保留;报告尚无维护者认领。

影响:依赖 vvfat 双向共享的开发流程需要警惕静默数据损坏,建议等待根因定位后再信任 rw 模式。

查看原始标题vvfat: guest-written files read back as zeroes for every complete 512-byte sector
首次出现USB讨论中qemu-devel 邮件列表· 2026-09-06

驱动开发者提出为 xHCI 增加对可恢复非规范用法的 LOG_GUEST_ERROR;回复指出 USB 的 MAINTAINERS 状态为 Orphan,缺少系统评审是更根本的问题。

影响:提醒 guest 驱动开发与贡献者社区:QEMU USB 模拟的一致性改进需要先解决维护权责。

查看原始标题Re: submitting code for QEMU

KVM9 条精选

有新进展nSVM评审中KVM 邮件列表· 2026-09-06

虚拟化 DecodeAssists 可让 Hyper-V 在 KVM 上开启嵌套 SVM;v5 讨论重点转为仿真器指令缓存是否应只使用完整 15 字节窗口,作者可能据此调整实现。

影响:该特性影响 Windows/WSL2 内嵌套虚拟化可用性;指令字节获取策略决定模拟器与真实硬件的解码一致性。

查看原始标题[PATCH v5 0/8] KVM: nSVM: Enable DecodeAssists for nested guests
首次出现selftests评审中KVM 邮件列表· 2026-09-05

v2 使 NUMA 自测不再假设 node 0/1 必有内存,并修正 xapic_ipi_test 把 maxnode 当字节数传给 migrate_pages 的问题;将按 Sean 建议拆出 unbind race 修复。

影响:提升 guest_memfd 相关测试在稀疏或无内存节点主机上的可靠性,避免错误失败干扰 CI。

查看原始标题[PATCH v2 0/4] KVM: guest_memfd: fix NUMA selftests
首次出现selftests评审中KVM 邮件列表· 2026-09-06

从 Shivank 系列分离出的补丁组,修正 selftests 对内核 maxnode 旧行为(文档 vs 内核 off-by-one)的依赖,并让 xAPIC IPI 测试尽量自动执行 page migration 用例。

影响:改善 KVM selftests 在稀疏或无内存 NUMA 节点主机上的稳定性与可移植性,便于 CI 覆盖。

查看原始标题[PATCH 0/7] KVM: selftests: Fix maxnodes bugs and cleanup related code
首次出现virtio讨论中启动与生命周期KVM 邮件列表· 2026-09-06

virtio-mmio 在 reset 时不等待 in-flight callback,而 virtio-pci 会等待;v2 把同步等待提升到通用层,并修正 virtio_input 先注销输入设备再 reset 的顺序。补丁系列未完整发送。

影响:消除驱动释放状态时仍被 virtqueue callback 使用的竞态,是对 reset 路径的通用加固。

查看原始标题[PATCH v2 0/3] virtio: synchronize callbacks during device reset
首次出现RISC-VNACL新提交KVM 邮件列表· 2026-09-06

SBI NACL 共表接口要求先写 Page_Number/Page_Count,再以 Config.Pending 发布;补丁改为先存储载荷并加写屏障,再 WRITE_ONCE 发布配置,避免 HFENCE 顺序错误。

影响:HFENCE 配置发布顺序直接关系到 guest TLB flush 是否丢失,修复面向 RISC-V NACL 后端的虚拟化一致性。

查看原始标题[PATCH] RISC-V: KVM: Publish NACL HFENCE configuration last
首次出现VFIO评审中KVM 邮件列表· 2026-09-06

vfio_platform_mmap_mmio() 曾把 vma->vm_pgoff 写成 PFN,破坏 device inode interval tree 的坐标空间;补丁改为保留逻辑文件偏移,并同步产生 fsl-mc/cdx 的同类修复。

影响:修复 unmap_mapping_range() 无法按文件偏移撤销设备 mmap 的问题,避免映射生命周期管理失效。

查看原始标题[PATCH] vfio/platform: keep logical vm_pgoff in MMIO region mmap
首次出现vhost-scsi讨论中KVM 邮件列表· 2026-09-06

补丁报告事件队列用 1024 个 OUT 描述符可令 vq->iov[out] 越过数组末尾;维护者回应称并非本次补丁引入,将尝试复现确认是否真实问题。

影响:若复现成立,vhost-scsi 事件路径存在数组越界读;在结论明确前不应视为已确认漏洞。

查看原始标题[PATCH] vhost-scsi: fix event queue iov out-of-bounds
首次出现vhost/vsock讨论中KVM 邮件列表· 2026-09-06

v4 用 vhost_add_used_n() 批量提交 RX 完成描述符,降低逐包 used index 更新;维护者回应称当前数字不足以证明该技巧,建议直接优化小包路径的调度与 lock_sock 开销。

影响:性能类补丁的收益评估需要对比每包瓶颈;该方向后续更可能转向 per-call 处理优化。

查看原始标题[PATCH v4] vhost/vsock: batch RX used-ring updates
首次出现VFIO新提交KVM 邮件列表· 2026-09-06

COW 路径会因 get_remap_pgoff() 用物理帧号覆盖 vm_pgoff,破坏 VFIO 设备 inode 的 interval tree;补丁要求 MMIO mmap 必须为 VM_SHARED。

影响:修复 cdx 设备在 MAP_PRIVATE 下无法被全局 revoke 的映射管理缺口,与 platform 修复形成收敛。

查看原始标题[PATCH] vfio/cdx: reject non-shared MMIO mmaps
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab