常规通道更新
更新会定期从早期访问更新通道进展到常规通道。常规更新通道中提供了以下功能、预览功能、改进和错误修复。
注意:
本文未列出常规通道中的所有更改,仅列出其中一部分。有关可用更改的完整和最新信息,请参阅 XenCenter® 更新视图中的信息。
基于文件的许可系统 EOL 通知
许可证激活服务 (LAS) 是适用于所有 Citrix® 产品套件的下一代产品激活技术。
注意:
传统上用于激活各种本地组件的基于文件的许可已于 April 15, 2026 达到生命周期结束 (EOL)。
自 April 15, 2026 起,LAS 是激活和许可 Citrix 本地组件的唯一方式。为获得持续支持,您的 XenServer® 部署必须是与 LAS 兼容的版本。
要求
如果您有任何疑问或疑虑,请联系客户服务。如果未能遵守这些要求,Citrix 可能会限制或暂停您的 Citrix 维护,且不承担任何责任,此外,Citrix 还可能根据法律或衡平法采取任何其他补救措施。在法律或法规禁止的情况下,这些要求不适用。
Aug 20, 2026
校验和: 67bf6dce30d18150459f2e51fe9e8793fdcd166cb87a75eadee9a9ff3f19b127
这些更新包含以下问题的修复程序:
- 同一池中的多个主机无法共享一个通用的主机证书。
- 在某些情况下,加入启用集群的池可能会超时。
- 在加入池时,主机的许可可能会失败。
Aug 10, 2026
校验和值: 49e7589033a80a4a5f52389d8212d20a9bfd517f0148d9abfb0215463678c908
这些更新包含以下问题的修复程序:
- 带有 vGPU 的虚拟机迁移可能会失败。
Aug 3, 2026
校验和: 060faf5dc35113b52b4bc90e5095ebe201a8f2be2817bb7e4fde66c8fba255ac
这些更新包含以下改进:
- 支持新的客户机模板 AlmaLinux 8、AlmaLinux 9 和 AlmaLinux 10。
- Red Hat Enterprise Linux 10 客户机模板不再是预览版,现已完全支持。
- 移除旧版客户机模板。
这些更新包含以下问题的修复程序:
- 禁用高可用性 (HA) 后,可能无法在不重启主机的情况下重新启用它。
Jul 28, 2026
此文件的校验和值如下所示,请注意:df530b0db819abae38c4b79dcc0a367ef563d796cfc9a56139b31e772584ff52
这些更新包含安全修复。有关更多信息,请参阅安全公告。
这些更新包含以下改进:
- 允许从命令行控制 mwait-idle 驱动程序的使用。
这些更新包含针对以下问题的上游代码更改:
- CVE-2026-42487
- CVE-2026-42488
- CVE-2026-42489
- CVE-2026-42494
- CVE-2026-42495
- CVE-2026-62423
- CVE-2026-62424
- CVE-2026-62425
- CVE-2026-62426
- CVE-2026-62427
- CVE-2026-62429
- CVE-2026-62430
- CVE-2026-62433
Jul 23, 2026
此文件的校验和值如下所示,请注意:f64602d511aa292b6bcc888fad94d34343fa1720b01de5e798461b13d2963080
这些更新包括以下改进:
- 将 OpenSSL 更新到 v3.5.7。
- 将 broadcom-bnxt-en 驱动程序更新到 1.10.3_239.1.68.0。
- 将 broadcom-mpi3mr 驱动程序更新到 8.17.1.0.0。
- 将 intel-ice 驱动程序更新到 v2.6.4。
- 将 avago-megaraid-sas 驱动程序更新到 07.737.03.00。
- 提高当大量 VDI 在单个主机上处于活动状态时控制平面操作的速度。
- 引入对安全 LDAP (LDAPS) 的支持。有关详细信息,请参阅安全 LDAP (LDAPS)。
这些更新包含以下问题的修复程序:
- 在极少数情况下,使用 GFS2 或 XFS SR 时,在 VM 关闭期间可能会生成核心转储。
- 当基于文件的SR无法访问时,存储生命周期操作可能会延迟,即使它们不直接涉及受影响的SR。
- 从多个主机访问SMB3 SR时可能发生数据损坏。
- 应用许可证时可能会发生渐进式资源泄漏。
- BIOS启动的PVS虚拟机可能无法获取DHCP租约。
这些更新包含针对以下问题的上游代码更改:
- CVE-2026-42767
- CVE-2026-45447
- CVE-2026-45446
- CVE-2026-45445
- CVE-2026-42770
- CVE-2026-42769
- CVE-2026-42768
- CVE-2026-42766
- CVE-2026-42764
- CVE-2026-34183
- CVE-2026-34182
- CVE-2026-34181
- CVE-2026-34180
- CVE-2026-9076
- CVE-2026-7383
- CVE-2026-31790
- CVE-2026-31789
- CVE-2026-28388
- CVE-2026-28390
- CVE-2026-28389
Jul 16, 2026
Checksum: dde0eee1997901d60ecc622d8ee900d3146986f7a32e1d354579ab156cdef49f
这些更新包含以下新功能:
- 虚拟机 UEFI 安全启动证书自动修复。有关详细信息,请参阅自动修复。
Jun 22, 2026
Checksum: be94a90c9b2bdd398765fe03a01ee31e71260c61d2441aa702e362ab800ce2eb
这些更新包含以下新功能:
- 现在,使用标准 Microsoft 安全启动证书可完全支持主机的安全启动。
这些更新包含以下改进:
- 将内核更新到 v6.6.138。
- 将 intel-i40e 驱动程序更新到 v2.28.16。
- 将 AMD 微代码更新到 2026-05-19 版本。
- 将 QEMU 数据路径更新为使用 QEMU 10.2.2。
这些更新包含以下问题的修复:
- 如果许可证服务器未正确响应,则应用版本操作可能会无限期地阻塞。
- 工具堆栈中的大型多部分任务可能会错误地计算其到期时间,从而导致过早超时。
- 由于解析低级工具输出时出错,某些更新失败可能会被错误地报告。
- 在极少数情况下,损坏或不完整的离线更新包可能会被错误地接受。
- 特定固件可以将 MMCFG 区域放置在 E820 内存空洞中,导致管理程序无法访问这些区域,从而阻止在虚拟机中使用 SR-IOV 设备。
- 由于合并的 PDX 范围问题,Xen 可能无法在某些系统上启动。
- Xen 在某些系统上可能无法启动,原因是内存亲和范围未对齐。
- 在极少数情况下,当使用 GFS2 或 XFS SR 关闭虚拟机时,可能会生成核心转储。
Jun 15, 2026
用于验证此内容的校验和: b9b4e2cf71bc9496205e35ecb06ab467df2c345f08684b8ecf2fd4ac8b7a199f
这些更新包含以下问题的修复:
- 在极少数情况下,远程主机上的存储操作可能会失败且无法恢复。
- 在主机崩溃后清理虚拟磁盘上的配置密钥时,一些通常生命周期较短的密钥可能会被遗留。
Jun 8, 2026
校验和值:d452d686f71c44d580e8eebfe38ff428d71e20d05b552a4824abc8639a062173
这些更新包含以下改进:
- 服务器端 (API/CLI) 功能,用于更新现有虚拟机的安全启动证书。有关详细信息,请参阅 管理 UEFI 安全启动证书修复。
这些更新包含以下问题的修复:
- 在紧急 HA 禁用后,池协调器上的 toolstack 可能无法正确启动,并需要手动重启 toolstack。
- 在极少数情况下,当更新需要强制主机重启时,即使不需要,实时补丁仍在应用。
- 在启用主机安全启动的情况下运行时,将 vGPU 从整个 GPU 的完全直通更改为另一种 GPU 类型可能导致虚拟机无法启动。
这些更新包含针对以下问题的上游代码更改:
- CVE-2026-31431
- CVE-2026-35091
- CVE-2026-35092
Jun 3, 2026
校验和: 8e04e0445a637b8242540d311fd76b173dbe74cd626bf55676097574197e77a2
这些更新包含针对以下问题的修复:
- 某些配备英特尔 Granite Rapids 处理器的系统可能无法使用 IPU 2026.2 微代码启动。
May 25, 2026
用于验证此内容的校验和: 2efe82f761eb4c025456f998caaca802fd9f6d40b9919356c128a1ca5cc73726
这些更新包含安全修复。有关详细信息,请参阅安全公告 CTX696527、CTX696562 和 CTX696581。
这些更新包含以下改进:
- 将 Xen 管理程序更新到 v4.21
- 将设备模型 (QEMU) 更新到 v10.1。
- 将英特尔微代码更新到 IPU 2026.2 版本。
- 将 intel-ice 驱动程序更新到 v2.4.5。
- 添加 mpt3sas 驱动程序。
这些更新包含以下问题的修复:
- 在极其罕见的情况下,虚拟机可能会在未挂载磁盘的情况下启动。
- 在某些情况下,由于无法检索主题详细信息,AD 用户登录可能会失败。
- 在某些情况下,尝试将新安装的主机加入现有池可能会失败并出现
POOL_JOINING_SM_FEATURES_INCOMPATIBLE错误。 - 在极少数情况下,主机崩溃后,崩溃转储过程可能会“挂起”,并且机器不会重新启动。
- 不适用的实时补丁可能会被错误地报告为在主机上适用。
- 如果使用
since参数发出请求,审计日志端点不会返回数据。
May 4, 2026
校验和: deb09b5273ee03884c20af32740cd1339becb275f45b03539a69c2faeda5e740
这些更新包含以下改进:
- 收集到的遥测数据更新。有关更多信息,请参阅数据治理。
Apr 28, 2026
校验和: f4a08929c601aefabff1522d038496d2b8362fb976a673759f472e9b8ebd3ab0
这些更新包含安全修复。有关更多信息,请参阅安全公告。
这些更新包含针对以下问题的上游代码更改:
- CVE-2026-23557
Apr 20, 2026
此更新的校验和:2c50b5593077d548d4c7546d8f01083c5b7c42fb1e2b44deca954641ff1ac187
这些更新包含针对以下问题的修复:
- 最近的更改导致 GFS2 和 XFS 数据路径使用了更多控制域内存。
- 如果对基于 LVM 的存储库进行扫描时在元数据中发现工具栈未知的虚拟磁盘,它将(重新)引入该磁盘。如果 VDI 不再存在于 SR 上,则此(重新)引入将遇到错误。
- 如果在 DHCP 响应中设置了 VLAN 优先级标签,BIOS 启动虚拟机可能无法通过网络启动。
Apr 9, 2026
此更新的校验和:25c82a53636a5344189fe29c2fc7c950ecf96cb01bc8cccd4cd3af6605dfedae
这些更新包含以下改进:
- 将 OpenSSL 更新到 v3.5.5
- 改进了使用 GFS2 SR 的池隔离出现网络问题的特定主机的能力,而不是让它们对整个集群产生负面影响。
- 将提供给新虚拟机的安全启动禁用签名数据库 (DBX) 更新到最新发布版本。
- 添加 broadcom-mpi3mr 驱动程序。
- 当虚拟机使用 GFS2 或 XFS SR 上的磁盘时,现在会提供一个序列号。
这些更新包含以下问题的修复程序:
- 当 XenServer 主机启动时许可证服务器不可达,主机可能无法启用。
- 将主机从池中弹出后,某些记录(例如 PCI 数据)会留在池数据库中。
- 更新同步后重新启动工具栈可能会阻止应用更新,直到执行另一次同步。
- 从本地 DVD 安装 UEFI 虚拟机时,虚拟机可能会在开始安装前停留在固件屏幕。
- 在极少数情况下,由于管理 Xen 映射缓存的问题,设备模型可能会失败。
- 从旧版 XenServer 升级启用了 HA 的 GFS2 池后,HA 可能无法重新启用。
- 使用 LIO iSCSI 目标时,多路径故障转移可能会延迟。
Mar 18, 2026
数据校验和: 0e3647a4f77c8f52e9df18776988a3df99809565d3231cbdc7b6b68a79710a76
这些更新包含以下改进:
- 添加 qlogic-qla2xxx 驱动程序
这些更新包含针对以下问题的上游代码更改:
- CVE-2024-12243
- CVE-2025-32990
- CVE-2025-32988
- CVE-2025-32989
- CVE-2025-6395
- CVE-2025-9820
- CVE-2025-14831
- CVE-2026-1584
Mar 17, 2026
此文件的校验和为:7ef0e9139be7686bf2b8ab3fe6e2323c5c8e9c1625e94b63dcdbfe82ef17f8c8
这些更新包含安全修复。有关更多信息,请参阅安全公告。
这些更新包含以下改进:
- 优化虚拟机迁移过程,以减少使用 AMD 处理器系统上重负载虚拟机的迁移时间。
Mar 5, 2026
校验和: fcdc08d17f088b98e6326f8b1173b15803b5135e5759c3f34c3f631157607358
这些更新包含基础性更改。
Feb 26, 2026
此文件的完整性校验和为: bb6f87ab348e9bb0ce519aac852952f13bf9e59231f67447d41511a77c69dc02
这些更新包含以下问题的修复程序:
- 在某些情况下,虚拟机导出操作可能无法完成。
- 由具有“VM Power Admin”角色的用户启动的 VDI 复制操作可能会错误地导致权限错误。