virt-report虚拟化社区动态
Weekly Review · 2026-W36

2026 年第 36 周8.31–9.6

guest_memfd 安全与转换两条主线进入 v12,Arm CCA 全栈推进;TDX 安全收口与 QEMU TCG/单二进制路线调整并行。

AI 分析 · deepseek-v4-flash653 个活跃线程2026-08-31 至 2026-09-06Asia/Shanghai
摘要由 AI 基于本期高活跃线程生成。标题链接直达原始邮件或 issue;技术决策请以原始讨论为准。

概览

QEMU

本周以 x86 TCG 的 APX 落地、HMP 可选项合入及 migration/qdev/TCG 接口收敛为主轴;single-binary 当前形态被明确暂不纳入上游,Arm 侧新增 Phytium E2000Q 与 Realm 启动 RFC 等硬件/机密计算支持。

KVM

guest_memfd 的 no-direct-map 与 in-place conversion 两条补丁线同时进入 v12,Arm CCA v16 与 HDBSS 硬件脏页跟踪获得新进展;TDX 继续做 CPUID/扩展能力等安全收口,x86/xen 修复已并入 kvm/next。

Libvirt

重点从 X.509 扩展到 TLS-PSK 迁移加密、Windows 崩溃转储自动选 win-dmp,nwfilter 迎来 nftables 后端合入;qemu 驱动的关停等待、CPU 亲和性修复与 ch 驱动的 NUMA/topology 支持同步补强。

统计

653活跃线程
3746活动条目
1420补丁邮件
115RFC 邮件
53新建 issue
0活跃已合并 MR
QEMU邮件列表2298
QEMUGitLab96
KVM邮件列表1250
Libvirt邮件列表98
LibvirtGitLab4

进展3

Arm 机密计算与迁移脏页

本期变化:KVM CCA 将 RMM 固件与 KVM 支持合回单一系列便于全栈测试;QEMU 出现配套 Realm 最小启动 RFC。HDBSS v4 已与 RO/WC/WD 页表属性转换补丁对齐。

讨论中:Realm IPA/SVE 上限经新增 capability 还是 feature register 暴露仍未定;HDBSS 依赖的页表转换系列仍需联测确认。

single-binary 路线调整

本期变化:T018 的 QOM 类型过滤讨论被要求另开设计线程;T040 进一步提出移除 machine_typename,并说明当前单二进制形态不按原计划 upstream,留待异构模拟成熟。

讨论中:T010 的 ARM/RISC-V 链接与上述路线的关系尚无结论;新设计线程是否重启及过滤粒度仍待讨论。

项目
条目

QEMU11 条精选

Armmachine评审中qemu-devel 邮件列表· 2026-09-04

新增 FTC664/FTC310 核 SoC 模型与 phytium-pi、phytium-e2000-come 两机器,覆盖 PBR 到 U-Boot 再到 Linux 的启动路径;评审关注避免 qemu_get_cpu()。

影响:提供可运行的 E2000Q 平台模拟,供固件、异构调度与板级 BSP 开发测试。

查看原始标题[PATCH 00/33] hw/arm: Add Phytium E2000Q SoC and board support
x86SEV/IGVM讨论中qemu-devel 邮件列表· 2026-09-04

修复 IGVM policy 回调晚于 LAUNCH_START 导致默认策略启动的问题,并清理 SNP ID block 处理;有意见认为策略覆盖必须显式报错或警告。

影响:使 SEV-SNP 启动测量与 IGVM 文件预期一致,避免 attestation 结果静默偏差。

查看原始标题[PATCH 0/4] igvm/sev: apply the IGVM guest policy before launch
ArmPCI讨论中qemu-devel 邮件列表· 2026-09-04

为需要 guest GPA 与 host HPA 一致 BAR 地址的平台探索方案,v2 改为经 EDK2 机制避免 VMM 直接枚举;作者计划整理为正式补丁。

影响:影响 PCIe P2P 与透传场景的地址一致性要求,Arm virt 平台用户需关注后续固件配合。

查看原始标题[RFC PATCH v2 0/5] hw/pci, hw/arm/virt: fixed PCI BAR placement
x86TCG讨论中qemu-devel 邮件列表· 2026-09-02

以 EVEX 解码雏形为基础实现 APX,大部分改动在解码表,并新增 data destination、CCMP 等处理逻辑。

影响:TCG 客户机可使用 APX 指令,并为后续 AVX512/EVEX 支持提供统一路径。

查看原始标题[PATCH 00/20] target/i386/tcg: implement APX
TCG讨论中qemu-devel 邮件列表· 2026-09-04

将 cpu_exec_halt 的混合职责拆分为 process_async_events 与 transition_halt_to_exec 两个回调,使异步事件与状态切换边界更清晰。

影响:让 target CPU 循环更可组合,target 维护者需按新回调调整异步事件处理方式。

查看原始标题[PATCH 00/11] accel/tcg: Make halt-to-exec transition explicit and remove cpu_exec_halt
TCG讨论中qemu-devel 邮件列表· 2026-09-01

将后端 tlb_fill 与 probe_access_full/flags 的 addr+size 改为 addr/first/last,避免 size 为 0 的模糊语义。

影响:规范各 target 内存访问失败路径的参数,减少末地址回绕风险;改动面大,仍处 RFC 阶段。

查看原始标题[RFC PATCH 00/18] accel/tcg: Change tlb_fill/probe_access to (addr, first, last) tuple
机密计算讨论中启动与生命周期qemu-devel 邮件列表· 2026-09-04

基于 RME 以 rme-guest/convert-in-place 和 guest-memfd 后端拉起 Realm;兼容 KVM CCA v16,另讨论给 arm64 firmware 增加 Realm 能力描述。

影响:让 VMM 层可早期验证 Realm 镜像,firmware 能力描述便于 libvirt 等环境自动选择可用固件。

查看原始标题[RFC v4 00/24] Add Realm support to QEMU-VMM
qdev评审中启动与生命周期qemu-devel 邮件列表· 2026-09-05

v3 将 realize 状态从单 boolean 扩展为可表达进行中/失败/已撤销的状态,禁止 realize() 重入与重复,并厘清 instance_init 与属性设置分工。

影响:减少设备模型中的重入与半初始化隐患,为设备生命周期管理和动态配置提供更稳契约。

查看原始标题[PATCH for-11.2 v3 00/15] qdev: Clarify and enforce the device realization lifecycle
migration讨论中热迁移qemu-devel 邮件列表· 2026-09-04

核心补丁已合入 master,本系列把 ui、virtio、s390x 等剩余模块迁移到新 load/save API,并让 virtio_save/load 静态化。

影响:消除旧回调并存,降低迁移代码长期维护成本;virtio 内部接口变化需各 device 跟进验证。

查看原始标题[PATCH 00/30] move to new migration APIs
单二进制讨论中qemu-devel 邮件列表· 2026-09-03

以 TypeInfo.is_available 回调替代 machine_typename 过滤并删除重复定义;讨论指出当前单二进制形式不按原计划推进,待异构模拟成熟后再议。

影响:降低动态过滤复杂度;社区路线出现调整,后续单二进制能力取决于新设计。

查看原始标题[PATCH 00/14] target-info: remove machine_typename
monitor已合并qemu-devel 邮件列表· 2026-09-02

PULL 已由 maintainer 合入;--disable-hmp 下只保留 QMP,attack surface 与二进制体积下降;仍待补 qtest 与 CI 覆盖。

影响:安全敏感部署可彻底关闭 HMP,管理工具需确认 QMP 覆盖原调试命令。

查看原始标题[GIT PULL 00/50] Make HMP optional

KVM9 条精选

Arm机密计算评审中KVM 邮件列表· 2026-09-03

45 补丁重新合并 RMM 固件接口与 KVM Realm 支持,匹配 RMM 2.0-bet2;Review 关注 Realm IPA size 与 SVE 上限对 userspace 的暴露方式。

影响:Arm 机密 VM 主线趋于可全栈测试,VMM 需根据能力查询调整 IPA/SVE 配置。

查看原始标题[PATCH v16 00/45] arm64: Support for Arm CCA in KVM
x86TDX评审中KVM 邮件列表· 2026-08-31

处理 TDX 禁止 host 直接写 guest 寄存器的问题,改用 TDVMCALL/ucall 传递启动与测试数据;最新讨论以 TDVMCALL_REPORT_FATAL_ERROR 上报失败。

影响:形成 TDX 客户机测试范式,后续测试可复用该数据通道。

查看原始标题[PATCH v14 00/22] TDX KVM selftests
x86TDX讨论中KVM 邮件列表· 2026-09-03

用 allowlist 阻挡用户空间开启 KVM 未保存/恢复的 host-state clobbering 特性;讨论是否补充缺失的 X86_FEATURE 定义。

影响:避免 TDX 模块/平台迭代引入的新 CPUID 位造成 host 状态损坏。

查看原始标题[PATCH v3 0/4] KVM: TDX: Validate directly configurable CPUID bits
x86TDX评审中KVM 邮件列表· 2026-09-03

把 DICE 等大系列依赖的 module extension 补丁独立送审,覆盖新增 ABI/能力查询,降低后续 DICE/TDISP/TD 迁移评审负担。

影响:为多个 TDX 高级特性提供稳定基础,先行评审可缩短后续交付路径。

查看原始标题[PATCH 0/6] Enable TDX module extensions
x86xen已合并KVM 邮件列表· 2026-09-04

v3 统一 long_mode 处理、修正地址对齐与 HVA cache invalidation,另附 evtchn_ports XArray 转换及 READ_ONCE/WRITE_ONCE 标注;已应用。

影响:Xen 事件通道与长模式寻址行为更稳定,KVM Xen 用户透明受益。

查看原始标题[PATCH v3 0/13] KVM: x86/xen: Bug fixes and long_mode cleanup
guest_memfd评审中KVM 邮件列表· 2026-09-01

若 host 页表不含 guest 内存 direct map 映射,direct map 上的推测读取无法产生可观测副作用,可缓解相当比例 Spectre 类问题;x86 上需排除 TDX/SEV-SNP。

影响:提升 guest 内存在 host 侧的瞬态执行隔离,启用范围受架构与平台特性限制。

查看原始标题[PATCH v12 00/16] Direct Map Removal Support for guest_memfd
selftests评审中KVM 邮件列表· 2026-09-04

按 region type 重构页分配与布局,为 PPC 多级页表和自然对齐铺路;v2 调整 LoongArch 最小 GPA 并收集 tags。

影响:为 KVM selftests 后续 PPC 支持提供公共框架改动。

查看原始标题[PATCH v2 00/20] KVM: selftests: PPC pre-enabling
guest_memfd评审中KVM 邮件列表· 2026-09-02

为 private/shared 动态切换增加 in-place conversion,v12 修复过滤式 zapping 对 non-gmem 内存的误伤,并引入编译开关保持旧默认。

影响:为 Arm CCA 等机密 VM 的迁移、固件加载提供页转换机制;旧/新行为由 Kconfig 区分。

查看原始标题[PATCH v12 00/45] guest_memfd: In-place conversion support
HDBSS评审中KVM 邮件列表· 2026-09-01

HDBSS 用硬件跟踪 descriptor 脏状态以减少 live migration 扫描开销;v4 与现有 RO/RW→RO/WC/WD 页表转换补丁对齐。

影响:降低 guest/host 在脏页收集阶段的运行开销,需其他页表转换系列合入后体现。

查看原始标题[PATCH v4 0/6] Support the FEAT_HDBSS introduced in Armv9.5

Libvirt6 条精选

migration讨论中热迁移libvirt-devel 邮件列表· 2026-09-01

在现有 X.509 之外支持 PSK,免去 CA 部署与证书过期管理;协议需兼容新旧 libvirt 混合场景。

影响:让临时/自动化迁移链路的密钥管理更简单;回退 x509 的策略仍需确认。

查看原始标题[PATCH v3 0/7] Add TLS-PSK support for migration
qemu driver讨论中libvirt-devel 邮件列表· 2026-09-04

新增配置控制 SIGTERM 后等待 QEMU 进程消失/被杀的时间,避免为大内存 4k 页回收场景持续加固定延迟;讨论中关注 destroy 路径行为。

影响:运维可按机器特性调整关停超时,减少误报 EBUSY/超时的可能。

查看原始标题[PATCH] qemu: add process_exit_wait configuration setting
CPU affinity已合并热插拔libvirt-devel 邮件列表· 2026-09-04

qemuProcessGetAllCpuAffinity 未覆盖热插 CPU,导致新 vCPU 无法使用主机新增 CPU;补丁与测试已合入。

影响:热插拔后 guest 可立即利用新增宿主 CPU,调度亲和性更符合预期。

查看原始标题[PATCH 0/2] qemu: Fix hot plugged host CPUs not being used
ch driver评审中libvirt-devel 邮件列表· 2026-09-04

为 Cloud Hypervisor 驱动补上 guest NUMA 到 host NUMA 映射及 vCPU 拓扑配置;v2 根据 review 改进 JSON 构造等。

影响:libvirt 纳管 Cloud Hypervisor 时能正确表达 NUMA/拓扑敏感负载。

查看原始标题[PATCH v2 0/2] ch: support NUMA and cpu topology configuration
dump已合并libvirt-devel 邮件列表· 2026-09-02

基于 QEMU 已按 vmcoreinfo 修复的 win_dump_available(),让 on_crash/watchdog 自动 dump 输出 WinDbg 可读格式;系列已推送合入。

影响:Windows 故障现场可直接分析,减少事后转换不可靠问题。

查看原始标题[PATCH v3 0/5] qemu: auto-select win-dmp for Windows guest crash dumps
nwfilter已合并libvirt-devel 邮件列表· 2026-09-03

v9 引入可切换 nftables 后端替代 ebtables,含单测、driver 选择与旧规则清理 XML;已推入 git。

影响:网络过滤可迁移到现代 nftables 栈,并便于未来逐步弃用 ebtables。

查看原始标题[PATCH v9 0/4] nwfilter: add nwfilter nftables driver
数据源 QEMU:lists.gnu.org mbox / GitLab · KVM:lore.kernel.org public-inbox Git · Libvirt:官方 HyperKitty / GitLab