virt-report虚拟化社区动态
Weekly Review · 2026-W34

2026 年第 34 周8.17–8.23

guest_memfd 转换与脏页记录重构成 KVM 焦点,QEMU 管理面与构建系统现代化同步加速

AI 分析 · deepseek-v4-flash559 个活跃线程2026-08-17 至 2026-08-23Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

TCG 测试 meson 化、QOM/QAPI 属性关联等结构现代化持续推进,HMP 可选与 vhost-user 隔离内存为安全和攻击面收敛带来新进展。

KVM

guest_memfd 原地转换、PFN 查找重构与脏页记录 RFC 构成机密计算内存管理主线;x86 时间、Arm HDBSS 等迁移与性能特性同步推进。

Libvirt

围绕 QEMU 新特性(vCMDQ、iothread poll-weight、win-dmp)做适配,迁移 TLS-PSK 评审中,并修复 swtpm 符号链接安全风险。

统计

559活跃线程
3147活动条目
1371补丁邮件
66RFC 邮件
32新建 issue
1活跃已合并 MR
QEMU邮件列表2372
QEMUGitLab60
KVM邮件列表634
Libvirt邮件列表71
LibvirtGitLab10

进展3

guest_memfd 内存管理

本期变化:T002 v10 围绕废弃接口语义展开讨论,提出 deprecated 不等于 unsupported;T021 v2 停止从 PFN 查找返回 struct page,消除转换与故障路径的 refcount 竞争;T011 为仅 guest_memfd 的 memslot 开启脏页记录扫清障碍。

讨论中:页迁移、dirty logging 与原地转换之间的交互仍无统一设计,需等待 T021 复测和 T011 下一版。

项目
条目

QEMU9 条精选

Armtarget/arm评审中qemu-devel 邮件列表· 2026-08-18

v2 解决 Armv9 对 Armv8 弃用特性的禁止问题,将 max CPU 拆为 v8/v9 两个类型,并调整 aarch32 TCG 代码组织。

影响:避免单一 max 类型混入相互冲突的特性,为 Arm 虚拟机提供更清晰的 CPU 配置选择。

查看原始标题[PATCH v2 00/10] target/arm: Introduce cpu types max-v8 and max-v9
qom/qdev评审中qemu-devel 邮件列表· 2026-08-20

引入 QAPITypeInfo,让每个属性携带 QAPI 类型名、枚举表和列表元素类型;v3 已包含 Peter Xu 的 Reviewed-by。

影响:管理工具可通过 query-qmp-schema 直接理解属性语义,减少手工映射和不一致的命名约定。

查看原始标题[PATCH v3 00/74] qom/qdev: associate properties with QAPI schema types
CI评审中qemu-devel 邮件列表· 2026-08-19

v7 覆盖所有架构的 user/system/multiarch 测试,补齐对脚本、头文件等依赖的自动跟踪,并修复 macOS 问题;已获 Song Gao、Philippe 等 Reviewed-by。

影响:把 TCG 测试纳入统一 meson 构建,降低长期维护成本,并为后续测试扩展提供正确依赖模型。

查看原始标题[PATCH v7 000/104] tests/tcg: run tests with meson
monitor讨论中qemu-devel 邮件列表· 2026-08-22

v3 通过 --disable-hmp 生成仅 QMP 的二进制,patch 49 个;David Gilbert 认为直接合并困难,建议拆成三阶段。

影响:缩小攻击面并减小二进制体积,同时强化 QMP 作为唯一带外管理接口的地位。

查看原始标题[PATCH v3 00/49] Make HMP optional (and later standalone)
single-binary评审中qemu-devel 邮件列表· 2026-08-21

在静态过滤基础上为 Kconfig/宿主组合引入动态过滤,保证单二进制暴露的机器集合与目标二进制一致;v2 已发,等待 Daniel 反馈。

影响:推进 QEMU 单二进制部署成熟度,避免不同构建方式导致可用的机器集差异。

查看原始标题[PATCH 00/27] single-binary: implement dynamic filtering for machine types
stable已合并qemu-devel 邮件列表· 2026-08-17

11.1.1 的 42 个补丁与 11.0.4 的 161 个补丁排队,冻结 8/24、发布 8/26;含 NVMe SPDM 依赖修复等。

影响:为生产部署提供新一轮修复,运维应在冻结前反馈需要的补丁。

查看原始标题[Stable-11.1.1 00/42] Patch Round-up for stable 11.1.1, freeze on 2026-08-24
vhost-user评审中qemu-devel 邮件列表· 2026-08-17

通过匿名文件分配隔离区,存放 vring 和 bounce buffer,并利用 vhost-iova-tree 管理 guest 映射,使设备不再直接访问 guest 内存。

影响:为 vhost-user 后端增加安全边界,降低恶意或受损设备对 guest 的威胁。

查看原始标题[PATCH RFC 00/15] vhost-user: isolated memory
fixes新提交qemu-devel 邮件列表· 2026-08-21

涵盖 MacOS 构建的 CFLAGS、char-fe 访问清理、fdc 安全修复等;virtio-crypto 维护者确认从 11.2 起按子系统级弃用。

影响:提前修复多个影响稳定性和安全的问题,并给出 virtio-crypto 的正式弃用信号。

查看原始标题[PATCH 0/6] various fixes for 11.2 (gitlab, tests, char-fe, fdc, deprecations)
RISC-Vtarget/riscv讨论中qemu-devel 邮件列表· 2026-08-20

v2 按 v0.20 草案实现 P 扩展定点运算,复用宏减少样板,并修正 SHMASK 和右移未定义行为。

影响:让 RISC-V 的 DSP 与多媒体软件栈可在 QEMU 上验证,填补该扩展支持空白。

查看原始标题[PATCH v2 00/18] target/riscv: Add support for RISC-V P

KVM9 条精选

x86x86/time评审中KVM 邮件列表· 2026-08-18

目标是让 SNP/TDX guest 使用受信任 TSC 而非不可信 PV 时钟,并补齐 KVM guest 的 TSC/APIC 频率枚举与调度时钟。

影响:提升机密虚拟机时间可信度,同时优化普通 KVM guest 的时钟与调度性能。

查看原始标题[PATCH v6 00/51] x86: Try to wrangle PV clocks vs. TSC
x86SVM讨论中KVM 邮件列表· 2026-08-21

为 VMCB save area 新增 FRED 栈指针、栈级别等字段的初始化与大小更新;评审中对按 fault 序列预测拦截的安全性提出质疑。

影响:为 AMD 平台 FRED 铺路,后续可降低事件投递延迟,但当前设计仍待收敛。

查看原始标题[PATCH 0/7] KVM: SVM: Enable FRED support
x86x86/mmu评审中KVM 邮件列表· 2026-08-18

修复 MMU root 失效后未重载导致 KVM_PRE_FAULT_MEMORY 卡死,并对 private PFN 映射加上同样加固。

影响:消除预取内存路径的潜在永久循环,避免 vCPU 挂起。

查看原始标题[PATCH 0/4] KVM: x86/mmu: Fix pre-fault and map private loops
x86x86/pmu评审中KVM 邮件列表· 2026-08-20

v8 将固定计数器 3 和 IA32_PERF_METRICS 暴露给 guest,减少 GP 计数器复用与 multiplexing 偏差;获 Dapeng Mi Reviewed-by。

影响:为 guest 提供更准确、可比的 Topdown 性能分析能力,适合云上容量规划。

查看原始标题[PATCH v8 0/8] KVM: x86/pmu: Add hardware Topdown metrics support
ArmArm/CCA评审中KVM 邮件列表· 2026-08-17

新增 RMI SMC 定义、发现与版本检查、host 配置,作为 Arm CCA host 支持的前置独立系列;获 Suzuki 等 Reviewed-by。

影响:让后续 KVM Realm 支持可以复用稳定的固件接口,降低 CCA 落地门槛。

查看原始标题[PATCH 0/6] firmware: arm_rmm: Add RMM v2.0 support
guest_memfd评审中KVM 邮件列表· 2026-08-21

整合 GUP 修复与重构,回应“deprecated 不等于 unsupported”的兼容性问题,继续推进用于 TDX/SNP 的私有/共享切换。

影响:决定机密虚拟机内存转换路径的可用性,是 CoCo 部署的关键支撑。

查看原始标题[PATCH v10 00/41] guest_memfd: In-place conversion support
Arm/migration评审中热迁移KVM 邮件列表· 2026-08-21

v4 通过硬件管理翻译描述符脏状态,降低扫描开销;实现方承诺很快发送基于新接口的更新代码。

影响:让 Arm 热迁移的脏页跟踪更高效,减少 guest 与 host 负担。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5
guest_memfd评审中KVM 邮件列表· 2026-08-21

v2 取消在页故障期间持有 folio 引用,避免就地转换因 refcount 被抬高而失败;已获得 Michael Roth 的 Reviewed-by 与 Tested-by。

影响:解决机密计算转换与页故障的竞争问题,提升 SNP VMSA 等场景稳定性。

查看原始标题[PATCH v2 0/4] Stop returning struct page from guest_memfd PFN lookup
mm/NUMA评审中KVM 邮件列表· 2026-08-17

v5 定义默认仅启用页分配和 OOM 的私有内存节点,其余 mm 服务按能力位开启,已获 Balbir Singh Acked-by。

影响:为 GPU 等托管内存在 NUMA 层面提供隔离与策略框架,影响大型内存管理系统。

查看原始标题[PATCH v5 00/36] Private Memory NUMA Nodes

Libvirt6 条精选

qemu/iommu评审中libvirt-devel 邮件列表· 2026-08-19

引入 cmdqv iommu 属性,配合加速 SMMUv3 启用命令队列虚拟化;v4 已获 Pavel Hrdina Reviewed-by。

影响:允许 libvirt 配置 vCMDQ,提升 SMMUv3 虚拟化的命令处理吞吐。

查看原始标题[PATCH v4 0/3] qemu: Support vCMDQ
qemu/iothread评审中libvirt-devel 邮件列表· 2026-08-20

v2 增加 XML 属性映射 poll-weight,并拆分 getter/setter 路径,文档说明更准确。

影响:让用户可调整 iothread 自适应轮询权重,优化存储/网络虚拟化延迟与吞吐。

查看原始标题[PATCH v2 0/7] qemu: add poll-weight support for iothreads
migration评审中热迁移libvirt-devel 邮件列表· 2026-08-20

v3 在 X.509 之外支持 PSK 认证,简化证书管理;已获 Peter Krempa Reviewed-by,等待最终确认。

影响:为无 CA 环境的迁移加密提供轻量方案,降低证书过期导致的中断风险。

查看原始标题[PATCH v3 0/7] Add TLS-PSK support for migration
qemu/dump讨论中libvirt-devel 邮件列表· 2026-08-18

v2 依据 QEMU 对 vmcoreinfo 的检查,自动为 Windows guest 选择 WinDbg 可加载的转储格式,并处理大小解析。

影响:避免 Windows 崩溃转储不可用,减少事后转换的手工步骤。

查看原始标题[PATCH v2 0/5] qemu: auto-select win-dmp for Windows guest crash dumps
安全评审中libvirt-devel 邮件列表· 2026-08-19

改用 O_NOFOLLOW 与 fchown(),避免 swtpm 通过 symlink 诱导 root 转移任意文件所有权;已获 Reviewed-by。

影响:修复本地权限提升风险,加固受限账户与 root 之间的文件操作边界。

查看原始标题[PATCH] qemu: tpm: Avoid following symlinks when chown'ing log file
安全已关闭GitLab libvirt· 2026-08-20

该安全报告称 qemuTPMEmulatorPrepareHost() 的 chown 可被 symlink 滥用;issue 已关闭,对应修复见 T056。

影响:关闭不自动等于修复,实际修复需以补丁合入为准;用户应关注 libvirt 更新。

查看原始标题Unsafe chown in qemuTPMEmulatorPrepareHost() allows arbitrary file ownership transfer via symlink
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab