常规通道更新
更新会定期从早期访问更新通道进展到常规通道。常规更新通道中提供了以下功能、预览功能、改进和错误修复。
注意:
本文未列出常规通道中的所有更改,仅列出其中一部分。有关可用更改的完整和最新信息,请参阅 XenCenter® 更新视图中的信息。
基于文件的许可系统 EOL 通知
许可证激活服务 (LAS) 是用于激活 Citrix® 产品套件中产品的下一代技术。
注意:
基于文件的许可,传统上用于激活各种本地组件,已于 April 15, 2026 达到生命周期结束 (EOL)。
截至 April 15, 2026,LAS 是激活和许可 Citrix 本地组件的唯一方式。为了获得支持,您的 XenServer® 部署必须是与 LAS 兼容的版本。
要求
如果您有任何疑问或疑虑,请联系客户服务。Citrix 可能会限制或暂停您的 Citrix 维护,如果未能遵守这些要求,Citrix 不承担任何责任,并且 Citrix 还可以采取法律或衡平法规定的任何其他补救措施。这些要求不适用于法律或法规禁止的情况。
Sep 24, 2026
校验和:e1b0643c13a4abd4300bdaafc55ab4f9846799ff54752d98963143876c5bafb6
这些更新包含以下问题的修复程序:
-
由过时的绑定成员网络 MTU 值引起的 MTU 不匹配可能导致池加入失败。
-
在某些情况下,更新集群配置可能会阻止集群服务正确启动。
-
升级后 Sysprep SR 仍然存在。
-
在某些滚动池升级场景中,主机迁移可能会因 VM_INCOMPATIBLE_WITH_THIS_HOST 错误而失败。
Sep 8, 2026
校验和:cd85cabd78b1bd51039f56bc4f1f47c1574c026412bcfe3c9d8a44217e78b79e
这些更新包含安全修复。有关更多信息,请参阅安全公告。
这些更新包含针对以下问题的上游代码更改:
-
CVE-2026-79603
Sep 1, 2026
校验和: 77e3619e4b3bda18224ffcba98fe75549dca51f44cc6b1cebd46c9b19bbfe9fe
这些更新包含以下改进:
-
将 enic 驱动程序更新到 4.11.0.97。
这些更新包含针对以下问题的修复:
-
在 NFS 或 SMB SR 上使用更改块跟踪 (CBT) 时,在支持主机上运行的 VM 快照可能会检测到无效的 CBT 元数据,从而导致 CBT 被禁用。
-
在某些情况下,在 Intel CPU 上,看门狗 NMI 可能会被错误分类并导致主机崩溃。
-
enic 4.11.0.97 驱动程序更新不会安装到现有系统上。
Aug 20, 2026
校验和: 67bf6dce30d18150459f2e51fe9e8793fdcd166cb87a75eadee9a9ff3f19b127
这些更新包括以下改进:
-
XenServer 9 现已支持 vGPU 实时迁移。
这些更新包含以下问题的修复:
-
同一池中的多个主机无法共享一个公共主机证书。
-
在某些情况下,加入启用集群的池可能会超时。
-
加入池时,主机上的许可可能会失败。
-
分配了 NVIDIA vGPU 的虚拟机的实时迁移失败。
Aug 10, 2026
校验和:49e7589033a80a4a5f52389d8212d20a9bfd517f0148d9abfb0215463678c908
这些更新包含以下问题的修复:
-
带有 vGPU 的虚拟机迁移可能会失败。
Aug 3, 2026
校验和:060faf5dc35113b52b4bc90e5095ebe201a8f2be2817bb7e4fde66c8fba255ac
这些更新包括以下改进:
-
支持新的客户机模板 AlmaLinux 8、AlmaLinux 9 和 AlmaLinux 10。
-
Red Hat Enterprise Linux 10 客户机模板不再是预览版,现已完全支持。
-
移除旧版客户机模板。
这些更新包含以下问题的修复程序:
-
禁用高可用性 (HA) 后,可能无法在不重启主机的情况下重新启用它。
Jul 28, 2026
此文件的校验和值是:df530b0db819abae38c4b79dcc0a367ef563d796cfc9a56139b31e772584ff52
这些更新包括安全修复。有关详细信息,请参阅安全公告。
这些更新包括以下改进:
-
允许从命令行控制 mwait-idle 驱动程序的使用。
这些更新包含针对以下问题的上游代码更改:
-
CVE-2026-42487
-
CVE-2026-42488
-
CVE-2026-42489
-
CVE-2026-42494
-
CVE-2026-42495
-
CVE-2026-62423
-
CVE-2026-62424
-
CVE-2026-62425
-
CVE-2026-62426
-
CVE-2026-62427
-
CVE-2026-62429
-
CVE-2026-62430
-
CVE-2026-62433
Jul 23, 2026
此文件的校验和值是:f64602d511aa292b6bcc888fad94d34343fa1720b01de5e798461b13d2963080
这些更新包括以下改进:
-
将 OpenSSL 更新到 v3.5.7。
-
将 broadcom-bnxt-en 驱动程序更新到 1.10.3_239.1.68.0。
-
将 broadcom-mpi3mr 驱动程序更新到 8.17.1.0.0。
-
将 intel-ice 驱动程序更新到 v2.6.4。
-
将 avago-megaraid-sas 驱动程序更新到 07.737.03.00。
-
提高当单个主机上激活大量 VDI 时控制平面操作的速度。
-
引入对安全 LDAP (LDAPS) 的支持。有关更多信息,请参阅 安全 LDAP (LDAPS)。
这些更新包含针对以下问题的修复:
-
在极少数情况下,当使用 GFS2 或 XFS SR 时,在 VM 关闭期间可能会生成核心转储。
-
当基于文件的 SR 无法访问时,存储生命周期操作可能会延迟,即使它们不直接涉及受影响的 SR。
-
从多个主机访问 SMB3 SR 时可能发生数据损坏。
-
在应用许可证时可能会发生渐进式资源泄漏。
-
BIOS 启动的 PVS 虚拟机可能无法获取 DHCP 租约。
这些更新包含针对以下问题的上游代码更改:
-
CVE-2026-42767
-
CVE-2026-45447
-
CVE-2026-45446
-
CVE-2026-45445
-
CVE-2026-42770
-
CVE-2026-42769
-
CVE-2026-42768
-
CVE-2026-42766
-
CVE-2026-42764
-
CVE-2026-34183
-
CVE-2026-34182
-
CVE-2026-34181
-
CVE-2026-34180
-
CVE-2026-9076
-
CVE-2026-7383
-
CVE-2026-31790
-
CVE-2026-31789
-
CVE-2026-28388
-
CVE-2026-28390
-
CVE-2026-28389
Jul 16, 2026
校验和: dde0eee1997901d60ecc622d8ee900d3146986f7a32e1d354579ab156cdef49f
这些更新包含以下新功能:
-
VM UEFI 安全启动证书自动修复。有关更多信息,请参阅自动修复。
Jun 22, 2026
校验和: be94a90c9b2bdd398765fe03a01ee31e71260c61d2441aa702e362ab800ce2eb
这些更新包含以下新功能:
-
现在,主机安全启动已通过标准 Microsoft 安全启动证书获得全面支持。
这些更新包含以下改进:
-
将内核更新到 v6.6.138。
-
将 intel-i40e 驱动程序更新到 v2.28.16。
-
将 AMD 微代码更新到 2026-05-19 版本。
-
更新 QEMU 数据路径以使用 QEMU 10.2.2。
这些更新包含以下问题的修复程序:
-
如果许可证服务器未正确响应,则应用版本操作可能会无限期阻塞。
-
工具栈中的大型多部分任务可能会因过期时间计算不正确而导致提前超时。
-
由于解析低级工具输出时出错,某些更新失败可能会被错误地报告。
-
在极少数情况下,损坏或不完整的离线更新包可能会被错误地接受。
-
特定固件可以将 MMCFG 区域放置在 E820 内存空洞中,导致管理程序无法访问它们,从而阻止在虚拟机中使用 SR-IOV 设备。
-
由于合并的 PDX 范围问题,Xen 可能无法在某些系统上启动。
-
由于非对齐内存亲和范围问题,Xen 可能无法在某些系统上启动。
-
在极少数情况下,当使用 GFS2 或 XFS SR 关闭虚拟机时,可能会生成核心转储。
Jun 15, 2026
校验和: b9b4e2cf71bc9496205e35ecb06ab467df2c345f08684b8ecf2fd4ac8b7a199f
这些更新包含以下问题的修复程序:
-
在极少数情况下,远程主机上的存储操作可能会失败且无法恢复。
-
在主机崩溃后清理虚拟磁盘上的配置密钥时,一些通常短暂存在的密钥可能会被遗留下来。
Jun 8, 2026
校验和: d452d686f71c44d580e8eebfe38ff428d71e20d05b552a4824abc8639a062173
这些更新包含以下改进:
-
服务器端(API/CLI)功能,用于启用更新现有虚拟机的安全启动证书。有关更多信息,请参阅管理 UEFI 安全启动证书修复。
这些更新包含以下问题的修复:
-
在紧急禁用 HA 后,池协调器上的工具栈可能无法正确启动,并需要手动重启工具栈。
-
在极少数情况下,当更新需要强制主机重启时,即使不需要,实时补丁仍在应用。
-
当主机安全启动启用时,将 vGPU 从整个 GPU 的完全直通更改为另一种 GPU 类型可能导致虚拟机无法启动。
这些更新包含针对以下上游代码问题的更改:
-
CVE-2026-31431
-
CVE-2026-35091
-
CVE-2026-35092
Jun 3, 2026
校验和: 8e04e0445a637b8242540d311fd76b173dbe74cd626bf55676097574197e77a2
这些更新包含以下问题的修复:
-
某些配备 Intel Granite Rapids 处理器的系统可能无法使用 IPU 2026.2 微代码启动。
May 25, 2026
此更新的校验和值如下所示:2efe82f761eb4c025456f998caaca802fd9f6d40b9919356c128a1ca5cc73726
这些更新包含以下改进:
-
将 Xen 管理程序更新至 v4.21
-
将设备模型 (QEMU) 更新至 v10.1。
-
将 Intel 微代码更新至 IPU 2026.2 版本。
-
将 intel-ice 驱动程序更新至 v2.4.5。
-
添加 mpt3sas 驱动程序。
这些更新包含以下问题的修复程序:
-
在极少数情况下,虚拟机可能会在未连接磁盘的情况下启动。
-
在某些情况下,由于无法检索主题详细信息,AD 用户登录可能会失败。
-
在某些情况下,尝试将新安装的主机加入现有池可能会失败并出现
POOL_JOINING_SM_FEATURES_INCOMPATIBLE错误。 -
在极少数情况下,主机崩溃后,崩溃转储过程可能会“挂起”,并且机器不会重新启动。
-
不适用的实时补丁可能会在主机上被错误地报告为适用。
-
如果使用
since参数发出请求,审计日志端点不返回数据。
May 4, 2026
此更新的校验和值如下所示:deb09b5273ee03884c20af32740cd1339becb275f45b03539a69c2faeda5e740
这些更新包括以下改进:
-
收集到的遥测数据更新。有关详细信息,请参阅数据治理。
Apr 28, 2026
Checksum: f4a08929c601aefabff1522d038496d2b8362fb976a673759f472e9b8ebd3ab0
这些更新包括安全修复。有关详细信息,请参阅安全公告。
这些更新包含针对以下问题的上游代码更改:
-
CVE-2026-23557
Apr 20, 2026
Checksum: 2c50b5593077d548d4c7546d8f01083c5b7c42fb1e2b44deca954641ff1ac187
这些更新包含针对以下问题的修复:
-
最近的一项更改导致 GFS2 和 XFS 数据路径使用增加的控制域内存。
-
如果对基于 LVM 的存储库进行扫描时,在元数据中发现工具栈未知的虚拟磁盘,它将(重新)引入该磁盘。如果 VDI 不再存在于 SR 上,则此(重新)引入将遇到错误。
-
如果 DHCP 响应中设置了 VLAN 优先级标签,BIOS 引导虚拟机可能无法通过网络引导。
Apr 9, 2026
此文件的校验和值已列出如下:25c82a53636a5344189fe29c2fc7c950ecf96cb01bc8cccd4cd3af6605dfedae
这些更新包括以下改进:
-
将 OpenSSL 更新到 v3.5.5
-
提高了使用 GFS2 SR 的池隔离存在网络问题的特定主机的能力,而不是让它们对整个集群造成负面影响。
-
将提供给新虚拟机的安全启动禁用签名数据库 (DBX) 更新到最新发布版本。
-
添加 broadcom-mpi3mr 驱动程序。
-
当使用磁盘位于 GFS2 或 XFS SR 上的虚拟机时,现在会提供序列号。
这些更新包含以下问题的修复:
-
当 XenServer 主机启动时,如果许可证服务器无法访问,主机可能无法启用。
-
将主机从池中弹出后,某些记录(例如 PCI 数据)会留在池数据库中。
-
更新同步后工具栈重启可能会阻止更新的应用,直到执行另一次同步。
-
当从本地 DVD 安装 UEFI 虚拟机时,虚拟机可能会在开始安装之前挂起在固件屏幕。
-
在极少数情况下,由于管理 Xen 映射缓存的问题,设备模型可能会失败。
-
从较旧的 XenServer 版本升级启用了 HA 的 GFS2 池后,HA 可能无法重新启用。
-
使用 LIO iSCSI 目标时,多路径故障转移可能会延迟。
Mar 18, 2026
此文件的校验和值已列出如下:0e3647a4f77c8f52e9df18776988a3df99809565d3231cbdc7b6b68a79710a76
这些更新包括以下改进:
-
添加 qlogic-qla2xxx 驱动程序
这些更新包含针对以下问题的上游代码更改:
-
CVE-2024-12243
-
CVE-2025-32990
-
CVE-2025-32988
-
CVE-2025-32989
-
CVE-2025-6395
-
CVE-2025-9820
-
CVE-2025-14831
-
CVE-2026-1584
Mar 17, 2026
此更新内容的校验和值是:7ef0e9139be7686bf2b8ab3fe6e2323c5c8e9c1625e94b63dcdbfe82ef17f8c8
这些更新包含安全修复。有关更多信息,请参阅安全公告。
这些更新包含以下改进:
-
优化虚拟机迁移过程,以减少使用 AMD 处理器的系统上重负载虚拟机的迁移时间。
Mar 5, 2026
校验和: fcdc08d17f088b98e6326f8b1173b15803b5135e5759c3f34c3f631157607358
这些更新包含基础性更改。
Feb 26, 2026
此更新内容的校验和值是:bb6f87ab348e9bb0ce519aac852952f13bf9e59231f67447d41511a77c69dc02
这些更新包含以下问题的修复:
-
在某些情况下,虚拟机导出操作可能无法完成。
-
由具有“VM Power Admin”角色的用户启动的 VDI 复制操作可能会错误地导致权限错误。