virt-report虚拟化社区动态
Weekly Review · 2026-W32

2026 年第 32 周8.3–8.9

Arm CCA 全栈推进与 MBEC 稳定性报告并存,机密计算仍是本周 KVM 主线。

AI 分析 · deepseek-v4-flash499 个活跃线程2026-08-03 至 2026-08-09Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

TCG 基础设施(tests/tcg 的 meson 化、断点/观察点 IntervalTree、helper-to-tcg)与安全加固(vhost-user 隔离内存、VFIO dmabuf)持续推进;Arm CPU 可配置模型和 single-binary 动态过滤讨论活跃。

KVM

Arm CCA v16 合并 RMM 固件与 KVM 两段进入集中评审,guest_memfd 原地转换 v9 同步演进;同时 MBEC/GMET 在 Windows VBS 场景出现疑似冻结报告,SEV VMSA 释放修复与 RMPOPT 优化继续完善。

Libvirt

围绕硬件加速 vSMMU 与 Arm 多值 CPU 特性的 XML/能力模型推进;TLS-PSK 迁移加密、tri-state KVM 参数处理等迁移相关能力正在评审。

统计

499活跃线程
2458活动条目
1018补丁邮件
68RFC 邮件
13新建 issue
0活跃已合并 MR
QEMU邮件列表936
QEMUGitLab43
KVM邮件列表1410
Libvirt邮件列表63
LibvirtGitLab6

进展3

Arm 机密计算全栈

本期变化:Arm CCA KVM v16 将 RMM 固件层与 KVM 支持重新合并为单一 series 评审,并继续基于 guest_memfd 原地转换方案演进;QEMU 侧 Realm 支持 RFC 以 v15 为基线规划 rebase,firmware 特性描述可被 libvirt 用于识别可运行 Realm 的固件。

讨论中:QEMU VMM 侧尚未完成 rebase,RMM L1 GPT 覆盖、SVE vector 长度暴露与固件 Realm 描述等边界仍需在完整栈联调中确认。

x86 机密虚拟机执行与时钟可信度

本期变化:MBEC/GMET v6 进入收尾评审,但 7.2-rc6 上 Windows VBS 偶发 100% vCPU 冻结的报告为执行权限细分特性敲响警钟;PV clock 与 TSC 系列 v6 则从时钟源侧降低不可信 hypervisor 对 SNP/TDX 的影响。

讨论中:冻结与 MBEC 补丁的因果关系尚未定位;PV clock 清理在旧 KVM 生态下可能触发误报,兼容策略仍未达成一致。

Arm CPU 可配置模型链路

本期变化:QEMU 的 aarch64 host model v7 与 named CPU models RFC v3 共用 SYSREG 字段属性约定,前者先打通可写 ID reg 字段,后者在其上定义命名模型;libvirt 的多值 CPU feature RFC v2 正在对接该属性集合。

讨论中:QEMU ID reg 视图尚未最终定型,libvirt 的 XML/API 仍停留在方向确认阶段,且依赖的 QEMU 非布尔特性 QMP 尚未落地。

项目
条目

QEMU13 条精选

Armtarget/arm讨论中qemu-devel 邮件列表· 2026-08-05

v3 在可定制 host 模型之上为 Arm64 KVM 引入命名 CPU 模型,按字段配置 SYSREG,并移除 composite/cache 暴露。

影响:为 Arm64 跨主机 live migration 提供更明确的 CPU 兼容层,而非仅 host/max。

查看原始标题[RFC PATCH v3 00/19] named CPU models for Arm64 on KVM
Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-06

v7 使 host CPU 模型可设置 KVM 可写 ID reg 字段,并根据 KVM UAPI 与寄存器描述生成配置项。

影响:为跨硬件迁移与 CPU 特性裁剪提供基础,是命名 CPU 模型等上层功能的前提。

查看原始标题[RFC PATCH v7 00/18] kvm/arm: Introduce a customizable aarch64 KVM host model
Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-06

引入独立的 max-v8 与 max-v9 CPU 类型,避免 Armv9 禁用旧特性后单一 max 模型语义混乱。

影响:让用户可按 Armv8/v9 基线选择特性集,减少废弃特性带来的困惑。

查看原始标题[PATCH 0/7] target/arm: Introduce cpu types max-v8 and max-v9
x86intel_iommu评审中qemu-devel 邮件列表· 2026-08-04

补丁使得启用 SVM 时向 guest 暴露 SMPWC,匹配较新 Linux 内核对该能力的依赖。

影响:保证 Intel IOMMU 的 SVM 功能在较新 Linux guest 中按预期启用。

查看原始标题[PATCH v1] intel_iommu: Expose SMPWC when SVM is enabled
x86target/i386评审中qemu-devel 邮件列表· 2026-08-07

按 AMD 手册修正 EXTRQ imm 形式的寄存器操作数来源,应从 ModR/M 的 R/M 字段而非 Reg 字段提取。

影响:修复 x86 guest 在该指令上的错误解码,避免产生非法操作或错误结果。

查看原始标题[PATCH] target/i386: fix incorrect decoding of EXTRQ_i
x86target/i386评审中qemu-devel 邮件列表· 2026-08-08

补丁让 FCOMI/FUCOMI 系列按 Intel SDM 与实机行为无条件清除 OF、SF、AF,避免残留旧标志。

影响:提升 x86 浮点比较指令标志位模拟的精确性,减少 guest 状态差异。

查看原始标题[PATCH v2] target/i386: Clear OF, SF, and AF for fcomi/fucomi
tests/tcg评审中qemu-devel 邮件列表· 2026-08-05

v6 系列将全部 TCG 测试(user/system/multiarch)的 makefile 替换为 meson,自动补齐脚本、头文件等测试依赖。

影响:测试构建更易维护,并与其他 QEMU 测试的构建方式对齐,降低新增架构/测试的门槛。

查看原始标题[PATCH v6 000/103] tests/tcg: run tests with meson
TCG评审中qemu-devel 邮件列表· 2026-08-03

v3 系列用 IntervalTree 管理 CPU 断点与观察点,统一 addr+len 为 first+last,并处理 ARMv6 BE-32 等边界。

影响:减少断点/观察点数量多时的线性开销,提升 GDB 调试与 watchpoint 场景稳定性。

查看原始标题[PATCH v3 00/51] accel/tcg: Use IntervalTree for breakpoints and watchpoints
build讨论中qemu-devel 邮件列表· 2026-08-06

针对静态过滤无法覆盖 Kconfig 与 host/target 组合的问题,提出基于 TargetInfo 的动态过滤机制。

影响:决定 multi-target 单二进制下机器/CPU/设备暴露的准确性;但有维护者认为通用化方案过度设计,仍需收敛。

查看原始标题[PATCH 00/27] single-binary: implement dynamic filtering for machine types
confidential讨论中qemu-devel 邮件列表· 2026-08-09

v2 提供从 RME 主机启动 Realm VM 的最小 QEMU 支持,并配套 arm64 firmware Realm 特性描述;计划 rebase 到 CCA v15。

影响:为 Arm CCA 提供用户侧 VM 启动路径,并让 libvirt 等能识别可跑 Realm 的固件。

查看原始标题[RFC v2 00/24] Add Realm support to QEMU-VMM
vhost-user评审中qemu-devel 邮件列表· 2026-08-09

RFC 为 vhost-user 设备增加隔离模式,通过匿名文件分配隔离内存存放 vring/反弹缓冲,并维护 IOVA 映射。

影响:避免 vhost-user 后端直接访问 guest 内存,降低恶意或受损后端的内存攻击面。

查看原始标题[PATCH RFC 00/15] vhost-user: isolated memory
TCG评审中qemu-devel 邮件列表· 2026-08-07

v2 将 helper-to-tcg 作为 QEMU 子项目引入,用 LLVM 在构建期把 helper 函数自动翻译为 TCG,也可作为独立工具使用。

影响:有望大幅简化复杂指令的 TCG 实现,对 Hexagon/RISC-V 等后端的长期维护意义明显。

查看原始标题[PATCH v2 00/50] Introduce helper-to-tcg
VFIO评审中qemu-devel 邮件列表· 2026-08-05

v4 为 vfio PCI 设备的每个 BAR 区域创建 dmabuf,对接 Linux VFIO dmabuf exporter,用于 P2P 场景。

影响:让跨设备 P2P 与显存分享等场景可直接引用 BAR 内存,省去额外拷贝。

查看原始标题[PATCH v4 0/3] vfio: Add DMABUF support for PCI BAR regions

KVM8 条精选

Armconfidential评审中KVM 邮件列表· 2026-08-09

v16 将 RMM 固件接口层与 KVM 保护 VM 支持合并为单一 series,目标 RMM v2.0-bet2,并暴露 SVE vector length 等寄存器。

影响:为 Arm 机密计算提供完整 KVM 侧栈,是 CCA 落地的最关键一环。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
x86SEV评审中KVM 邮件列表· 2026-08-05

v4 在 guest_memfd 页面被 PUNCH_HOLE 或释放时强制回收 VMSA 页,避免 RMP IN_USE 状态下回删导致 RMP #PF。

影响:消除 SEV-SNP 下因 VMSA 仍被占用而释放内存导致的主机崩溃/访存违例风险。

查看原始标题[PATCH v4 00/18] KVM: SEV: Fix RMP #PF due to freeing in-use VMSA
x86Xen讨论中KVM 邮件列表· 2026-08-05

v2 解决 kvm_xen_set_evtchn_fast 等在 hardirq 上下文使用可休眠 rwlock 的问题,并补充 GPC mapping 的 CLASS API。

影响:避免 KVM Xen 模拟在 RT 内核上 sleeping-in-atomic 崩溃,提升实时场景可用性。

查看原始标题[PATCH v2 00/20] KVM: x86/xen: Fix Xen/GP/PREEMPT_RT issues with rwlock_t
x86PV clock评审中KVM 邮件列表· 2026-08-08

v6 目标是让 SNP/TDX 机密 guest 优先使用安全 TSC,而非不可信 hypervisor 的 PV clock,并统一各 hypervisor 的 PV clock 逻辑。

影响:减少机密虚拟机时钟源被宿主篡改的风险,同时清理 KVM guest 的时钟初始化路径。

查看原始标题[PATCH v6 00/51] x86: Try to wrangle PV clocks vs. TSC
guest_memfd评审中KVM 邮件列表· 2026-08-06

v9 重新调整补丁顺序,围绕 KVM 内存属性与 per-gmem attribute 接口实现 private/shared 原地转换,并获 Arm 侧 reviewed。

影响:为 pKVM/CCA 等机密 VM 的运行时内存切换提供内核基础,也影响 QEMU 内存后端设计。

查看原始标题[PATCH v9 00/41] guest_memfd: In-place conversion support
x86讨论中KVM 邮件列表· 2026-08-05

v6 进入收尾阶段,但出现 Windows 11 等 VBS 场景在 7.2-rc6 下偶发冻结、vCPU 100% 的报告,疑似与 MBEC 相关。

影响:MBEC/GMET 能细化 guest PTE 执行权限,但当前稳定性报告需要先定位,避免影响生产。

查看原始标题[PATCH v6 00/28] KVM: combined patchset for MBEC/GMET support
SEV评审中KVM 邮件列表· 2026-08-05

v11 完善 RMPOPT 在 guest 销毁后延迟重新优化 1GB 区域,并解释为何只在 teardown 后回收。

影响:降低 SNP 与非 SNP 混合场景下 RMP 检查的性能开销。

查看原始标题[PATCH v11 0/6] Add RMPOPT support.
migration评审中热迁移KVM 邮件列表· 2026-08-05

v4 为 KVM/arm64 增加 FEAT_HDBSS 支持,用硬件加速翻译表描述符脏状态跟踪。

影响:降低 live migration 脏页扫描开销,对 guest 与宿主机的迁移性能都有帮助。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5

Libvirt5 条精选

Armcpu讨论中libvirt-devel 邮件列表· 2026-08-05

RFC v2 为 ARM CPU 的多取值属性(如版本字符串/off)设计 libvirt 支持,依赖 QEMU 侧非布尔特性新 QMP 能力。

影响:补足 Arm 自定义 CPU 模型在 libvirt 中只能表达 on/off 的缺口。

查看原始标题[RFC PATCH v2 0/5] Arm CPU features with supported values
qemu评审中虚机性能libvirt-devel 邮件列表· 2026-08-06

v11 扩展 QEMU 驱动以支持多个硬件加速 SMMU,并为 pxb-pcie 下 VFIO 设备按 SMMU 关联做能力检测。

影响:使宿主机存在多个加速 SMMU 时,guest 设备与 SMMU 的映射可匹配物理拓扑。

查看原始标题[PATCH v11 0/7] qemu: Support HW-accelerated vSMMUs
virsh评审中libvirt-devel 邮件列表· 2026-08-04

补丁修复 vshPrintStderr 在 ctl 为 NULL 时的解引用崩溃,例如 virsh detach-disk 不存在的磁盘可触发。

影响:避免 virsh 错误路径直接崩溃,改善命令行工具的健壮性。

查看原始标题[PATCH] Commit 9899c91515 introduced the potential for a NULL pointer dereference crash when the 'ctl' parameter to vshPrintStderr() is NULL. Below is an example backtrace of the crash when attempting to detach a non-existent disk with 'virsh detach-disk test vdz'
qemu讨论中libvirt-devel 邮件列表· 2026-08-03

对 kvm-pv-ipi 等 KVM 选项,在 XML 显式 on 时不再省略参数,避免 QEMU 默认 off 导致行为不一致。

影响:修复迁移与启动时 KVM 参数语义漂移,提高新旧版本与不同 CPU 配置下的一致性。

查看原始标题[PATCH 0/2] Properly handle tri-state for KVM options
migration讨论中热迁移libvirt-devel 邮件列表· 2026-08-06

v3 在 X.509 之外为 libvirt 迁移通道加入 TLS-PSK,支持用预共享密钥加密迁移数据流。

影响:降低证书部署与轮换负担,避免静态证书长期有效带来的暴露面。

查看原始标题[PATCH v3 0/7] Add TLS-PSK support for migration
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab