virt-report虚拟化社区动态
Weekly Review · 2026-W30

2026 年第 30 周7.20–7.26

ARM 架构虚拟化多项关键 RFC 推进,Confidential VM 特性持续深化;安全漏洞与稳定性修复并行

AI 分析 · deepseek-v4-pro697 个活跃线程2026-07-20 至 2026-07-26Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

ARM 侧命名 CPU 模型、可定制 host 模型及 Realm 支持等 RFC 密集迭代;安全方面 virtio 设备 DoS 漏洞被曝光,UI 安全修复合入 11.1。

KVM

TDX 引用扩展、SEV RMP 修复、Arm CCA 等 CoCo 特性接近收尾;nSVM TLB 刷新优化与 x86 PMU 硬件 Topdown 指标支持持续推进。

Libvirt

崩溃处理重构引入 preserve-running 动作,iothread 轮询权重等新功能提交;bhyve/vbox 驱动内存泄漏与事件线程清理得到修复。

统计

697活跃线程
3177活动条目
1268补丁邮件
59RFC 邮件
22新建 issue
0活跃已合并 MR
QEMU邮件列表1658
QEMUGitLab110
KVM邮件列表1339
Libvirt邮件列表63
LibvirtGitLab7

观察4

KVM · TDX DICE 引用扩展

v2 去掉 RFC 标签,代码基础稳固,但内核锁竞争分析尚未完成,下一周期可能更新版本或接受最终评审。

KVM · Arm CCA KVM 支持

v15 已切换至 guest_memfd 就地转换,特性接近主线要求,但仍有迁移等开放问题待解决。

QEMU · ARM Realm 支持

RFC v1 已可启动 Realm VM,但测试中暴露若干 HMP 命令兼容性问题,距离可用尚有差距。

QEMU · virtio packed descriptor DoS

新公开的 guest 触发型主机 CPU 100% 漏洞,当前仅打开 issue,尚未有修复方案提出,影响广泛。

项目
条目

QEMU10 条精选

ArmARM讨论中qemu-devel 邮件列表· 2026-07-26

引入类似 x86 的命名 CPU 模型,基于可定制 host 模型系列并缩减范围。

影响:便于管理同一版本 CPU 的软件可见特性集,但合并风险较高。

查看原始标题[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM
ArmARM讨论中qemu-devel 邮件列表· 2026-07-26

允许用户空间覆盖可写 ID 寄存器字段,实现细粒度 CPU 特性控制。

影响:增强 ARM 异构迁移可行性,为云平台提供更精确的 CPU 声称能力。

查看原始标题[RFC PATCH v7 00/18] kvm/arm: Introduce a customizable aarch64 KVM host model
ArmARM评审中qemu-devel 邮件列表· 2026-07-21

修正 DC ZVA 在 Device 属性的页面上错误产生的对齐异常、权限检查顺序等问题。

影响:提升 ARM 模拟的规格符合度,避免非预期异常注入。

查看原始标题[PATCH 00/17] target/arm: Various trap fixes for DC ZVA et al
QOM讨论中qemu-devel 邮件列表· 2026-07-20

134 补丁系列要求所有 memory_region_init 调用提供有效 owner,消除 NULL owner 模式。

影响:提高 QOM 语义清晰度与代码安全性,但涉及数百处调用点修改。

查看原始标题[RFC PATCH 000/134] qom: Make composition-tree parenting mandatory
confidential讨论中qemu-devel 邮件列表· 2026-07-22

基于 QEMU 和 ARM RME 的 Realm VM 最小启动能力,重构自早期原型。

影响:为 ARM 机密计算方案在 QEMU 侧铺平道路,但迁移等功能暂不支持。

查看原始标题[RFC v1 00/25] Add Realm support to QEMU-VMM
single-binary评审中qemu-devel 邮件列表· 2026-07-24

利用 target 接口实现运行时机器类型可用性判断,替代静态编译裁剪。

影响:推进 arm/aarch64 单二进制统一构建,简化发行管理并减少二进制体积。

查看原始标题[PATCH 00/27] single-binary: implement dynamic filtering for machine types
安全已合并qemu-devel 邮件列表· 2026-07-21

virtio-gpu scanout blob 等安全相关修正已通过 PR 合入。

影响:降低 guest 利用 GPU 接口触发资源消耗或信息泄露的风险。

查看原始标题[GIT PULL 00/15] Various UI/security-related fixes for 11.1
VFIO讨论中qemu-devel 邮件列表· 2026-07-24

恢复 ram device region 的直接映射能力,解决 nVidia GPU 直通下 DMA 死机问题。

影响:修复地址空间映射机制导致的设备直通回退,恢复特定 GPU 的直通可用性。

查看原始标题[PATCH v3 0/2] system/memory: Make ram device region directly accessible
virtio新提交GitLab qemu· 2026-07-21

guest 可构造异常 packed descriptor 触发 QEMU 设备模型无限循环,耗尽主机 CPU。

影响:所有使用 packed virtqueue 的场景均面临 guest 间 DoS 风险,需尽快修复。

查看原始标题virtio: Malformed packed descriptor livelocks the device at 100% host CPU (guest triggered DoS)
hw/can评审中qemu-devel 邮件列表· 2026-07-24

解决 Coverity 发现的缺陷、寄存器重置掩码及迁移兼容等问题。

影响:提升 i.MX 平台网络可靠性与稳定性,为 11.1 发布清理阻碍。

查看原始标题[PATCH 0/9] FlexCAN fixes for-11.1

KVM8 条精选

x86TDX评审中KVM 邮件列表· 2026-07-24

实现基于 DICE 的 TDX 引用扩展,此版本将引用部分与基础模块扩展一同合入。

影响:为 Attestation 提供标准化引用能力,推进 TDX 生产部署。

查看原始标题[PATCH v2 00/17] Enable DICE-based TDX Quoting Extension
x86SEV评审中KVM 邮件列表· 2026-07-24

在 guest_memfd backing 上强制回收 VMSA 页时,因 RMP IN_USE 状态导致错误。

影响:消除 SEV SNP 场景下潜在的 RMP 冲突引发的 VM 崩溃,提升机密 VM 稳定性。

查看原始标题[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA
x86PMU评审中KVM 邮件列表· 2026-07-26

利用 Intel 固定计数器提供 Top-Down Microarchitecture 分析指标给 guest。

影响:释放通用计数器、消除多路复用误差,提升性能分析精度。

查看原始标题[PATCH V6 0/8] KVM: x86/pmu: Add hardware Topdown metrics support
ArmARM CCA评审中KVM 邮件列表· 2026-07-24

基于 Arm Confidential Compute Architecture 的 protected VM 支持,切换至 guest_memfd 就地转换。

影响:核心架构 code base 逐渐稳定,但要形成完整解决方案仍需解决迁移等问题。

查看原始标题[PATCH v15 00/37] arm64: Support for Arm CCA in KVM
guest_memfd评审中KVM 邮件列表· 2026-07-24

允许 CoCo VM 内存页面在 private/shared 状态之间原地转换,无需两个独立源。

影响:减少 VMM 内存消耗和分配延迟,使 guest_memfd 更贴近实际需求。

查看原始标题[PATCH v8 00/46] guest_memfd: In-place conversion support
SVM讨论中虚机性能KVM 邮件列表· 2026-07-24

为 L2 每个 vCPU 分配独立 ASID,避免嵌套切换时全刷新。

影响:有望大幅降低嵌套 SVM 场景下的 TLB 缺失惩罚,提升吞吐。

查看原始标题[RFC PATCH v2 00/25] Optimize nSVM TLB flushes
TDX评审中KVM 邮件列表· 2026-07-23

TDX 页面接受元数据表动态分配,避免静态预留大量内存。

影响:显著降低 TDX 大内存 VM 的主机内存开销。

查看原始标题[PATCH v7 00/11] Dynamic PAMT
SEV评审中KVM 邮件列表· 2026-07-23

利用 RMPOPT 指令跳过对非 SNP 内存区域的 RMP 检查,减少微观开销。

影响:改善混部环境中非机密 VM 的性能,使 SNP 的默认性能影响可控。

查看原始标题[PATCH v10 0/6] Add RMPOPT support.

Libvirt7 条精选

qemu评审中libvirt-devel 邮件列表· 2026-07-23

统一 qemu 能力检测,为 <on_crash> 增加 preserve-running 选项,允许崩溃时保留 guest 运行状态。

影响:为调试场景提供更灵活的崩溃响应,避免自动重启或破坏现场。

查看原始标题[PATCH 00/13] qemu: Refactor panic action handling and introduce 'preserve-running' action for <on_crash>
qemu讨论中libvirt-devel 邮件列表· 2026-07-22

根据 guest OS 类型自动采用 ELF 或 WinDbg 可识别的 dump 格式。

影响:解决 Windows 故障 dump 无法被标准调试器直接解析的长期痛点。

查看原始标题[PATCH 0/4] qemu: auto-select win-dmp for Windows guest crash dumps
bhyve评审中libvirt-devel 邮件列表· 2026-07-24

修复 virtio-serial 参数构建、PF 网络过滤及状态清理中的内存泄漏。

影响:改善 bhyve 平台长期运行的资源回收。

查看原始标题[PATCH 0/3] bhyve: fix a few memory leaks
iothread评审中libvirt-devel 邮件列表· 2026-07-22

暴露 QEMU 的 poll-weight 参数以控制自适应轮询时长计算的最近事件权重。

影响:允许管理员调节 iothread 轮询行为,优化 I/O 延迟与 CPU 消耗的平衡。

查看原始标题[PATCH 0/6] qemu: add poll-weight support for iothreads
util讨论中libvirt-devel 邮件列表· 2026-07-24

长时间运行的 daemon 可能因计数器溢出产生负的定时器 ID,引发逻辑错误。

影响:避免企业管理程序运行数月后出现连接异常或定时器混乱。

查看原始标题[PATCH 1/2] util: Guard against integer overflow in nexttimer
qemu新提交libvirt-devel 邮件列表· 2026-07-20

当 CD-ROM 未插入介质时,detach 内部错误;原因在于无条件尝试删除不存在的 blockdev 节点。

影响:消除对无介质光驱热拔的错误日志,提升用户体验。

查看原始标题[PATCH 0/2] qemu: Fix detach of a CD-ROM device with no media
remote新提交libvirt-devel 邮件列表· 2026-07-22

daemonStreamHandleWrite 复用旧状态快照,可能双发 reply 造成事件线程死循环。

影响:修复远程流写入的稳定性问题,防止 libvirtd 线程卡死。

查看原始标题[PATCH 1/1] remote: fix stale status snapshot in daemonStreamHandleWrite
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab