XenServer

常规通道更新

更新会定期从早期访问更新通道进展到常规通道。常规更新通道中提供了以下功能、预览功能、改进和错误修复。

注意:

本文未列出常规通道中的所有更改,仅列出其中一部分。有关可用更改的完整和最新信息,请参阅 XenCenter® 更新视图中的信息。

基于文件的许可系统 EOL 通知

许可证激活服务 (LAS) 是适用于所有 Citrix® 产品套件的下一代产品激活技术。

注意:

传统上用于激活各种本地组件的基于文件的许可已于 April 15, 2026 达到生命周期结束 (EOL)。

自 April 15, 2026 起,LAS 是激活和许可 Citrix 本地组件的唯一方式。为获得持续支持,您的 XenServer® 部署必须是与 LAS 兼容的版本。

要求

如果您有任何疑问或疑虑,请联系客户服务。如果未能遵守这些要求,Citrix 可能会限制或暂停您的 Citrix 维护,且不承担任何责任,此外,Citrix 还可能根据法律或衡平法采取任何其他补救措施。在法律或法规禁止的情况下,这些要求不适用。

Aug 20, 2026

校验和: 67bf6dce30d18150459f2e51fe9e8793fdcd166cb87a75eadee9a9ff3f19b127

这些更新包含以下问题的修复程序:

  • 同一池中的多个主机无法共享一个通用的主机证书。
  • 在某些情况下,加入启用集群的池可能会超时。
  • 在加入池时,主机的许可可能会失败。

Aug 10, 2026

校验和值: 49e7589033a80a4a5f52389d8212d20a9bfd517f0148d9abfb0215463678c908

这些更新包含以下问题的修复程序:

  • 带有 vGPU 的虚拟机迁移可能会失败。

Aug 3, 2026

校验和: 060faf5dc35113b52b4bc90e5095ebe201a8f2be2817bb7e4fde66c8fba255ac

这些更新包含以下改进:

  • 支持新的客户机模板 AlmaLinux 8、AlmaLinux 9 和 AlmaLinux 10。
  • Red Hat Enterprise Linux 10 客户机模板不再是预览版,现已完全支持。
  • 移除旧版客户机模板。

这些更新包含以下问题的修复程序:

  • 禁用高可用性 (HA) 后,可能无法在不重启主机的情况下重新启用它。

Jul 28, 2026

此文件的校验和值如下所示,请注意:df530b0db819abae38c4b79dcc0a367ef563d796cfc9a56139b31e772584ff52

这些更新包含安全修复。有关更多信息,请参阅安全公告

这些更新包含以下改进:

  • 允许从命令行控制 mwait-idle 驱动程序的使用。

这些更新包含针对以下问题的上游代码更改:

  • CVE-2026-42487
  • CVE-2026-42488
  • CVE-2026-42489
  • CVE-2026-42494
  • CVE-2026-42495
  • CVE-2026-62423
  • CVE-2026-62424
  • CVE-2026-62425
  • CVE-2026-62426
  • CVE-2026-62427
  • CVE-2026-62429
  • CVE-2026-62430
  • CVE-2026-62433

Jul 23, 2026

此文件的校验和值如下所示,请注意:f64602d511aa292b6bcc888fad94d34343fa1720b01de5e798461b13d2963080

这些更新包括以下改进:

  • 将 OpenSSL 更新到 v3.5.7。
  • 将 broadcom-bnxt-en 驱动程序更新到 1.10.3_239.1.68.0。
  • 将 broadcom-mpi3mr 驱动程序更新到 8.17.1.0.0。
  • 将 intel-ice 驱动程序更新到 v2.6.4。
  • 将 avago-megaraid-sas 驱动程序更新到 07.737.03.00。
  • 提高当大量 VDI 在单个主机上处于活动状态时控制平面操作的速度。
  • 引入对安全 LDAP (LDAPS) 的支持。有关详细信息,请参阅安全 LDAP (LDAPS)

这些更新包含以下问题的修复程序:

  • 在极少数情况下,使用 GFS2 或 XFS SR 时,在 VM 关闭期间可能会生成核心转储。
  • 当基于文件的SR无法访问时,存储生命周期操作可能会延迟,即使它们不直接涉及受影响的SR。
  • 从多个主机访问SMB3 SR时可能发生数据损坏。
  • 应用许可证时可能会发生渐进式资源泄漏。
  • BIOS启动的PVS虚拟机可能无法获取DHCP租约。

这些更新包含针对以下问题的上游代码更改:

  • CVE-2026-42767
  • CVE-2026-45447
  • CVE-2026-45446
  • CVE-2026-45445
  • CVE-2026-42770
  • CVE-2026-42769
  • CVE-2026-42768
  • CVE-2026-42766
  • CVE-2026-42764
  • CVE-2026-34183
  • CVE-2026-34182
  • CVE-2026-34181
  • CVE-2026-34180
  • CVE-2026-9076
  • CVE-2026-7383
  • CVE-2026-31790
  • CVE-2026-31789
  • CVE-2026-28388
  • CVE-2026-28390
  • CVE-2026-28389

Jul 16, 2026

Checksum: dde0eee1997901d60ecc622d8ee900d3146986f7a32e1d354579ab156cdef49f

这些更新包含以下新功能:

  • 虚拟机 UEFI 安全启动证书自动修复。有关详细信息,请参阅自动修复

Jun 22, 2026

Checksum: be94a90c9b2bdd398765fe03a01ee31e71260c61d2441aa702e362ab800ce2eb

这些更新包含以下新功能:

  • 现在,使用标准 Microsoft 安全启动证书可完全支持主机的安全启动。

这些更新包含以下改进:

  • 将内核更新到 v6.6.138。
  • 将 intel-i40e 驱动程序更新到 v2.28.16。
  • 将 AMD 微代码更新到 2026-05-19 版本。
  • 将 QEMU 数据路径更新为使用 QEMU 10.2.2。

这些更新包含以下问题的修复:

  • 如果许可证服务器未正确响应,则应用版本操作可能会无限期地阻塞。
  • 工具堆栈中的大型多部分任务可能会错误地计算其到期时间,从而导致过早超时。
  • 由于解析低级工具输出时出错,某些更新失败可能会被错误地报告。
  • 在极少数情况下,损坏或不完整的离线更新包可能会被错误地接受。
  • 特定固件可以将 MMCFG 区域放置在 E820 内存空洞中,导致管理程序无法访问这些区域,从而阻止在虚拟机中使用 SR-IOV 设备。
  • 由于合并的 PDX 范围问题,Xen 可能无法在某些系统上启动。
  • Xen 在某些系统上可能无法启动,原因是内存亲和范围未对齐。
  • 在极少数情况下,当使用 GFS2 或 XFS SR 关闭虚拟机时,可能会生成核心转储。

Jun 15, 2026

用于验证此内容的校验和: b9b4e2cf71bc9496205e35ecb06ab467df2c345f08684b8ecf2fd4ac8b7a199f

这些更新包含以下问题的修复:

  • 在极少数情况下,远程主机上的存储操作可能会失败且无法恢复。
  • 在主机崩溃后清理虚拟磁盘上的配置密钥时,一些通常生命周期较短的密钥可能会被遗留。

Jun 8, 2026

校验和值:d452d686f71c44d580e8eebfe38ff428d71e20d05b552a4824abc8639a062173

这些更新包含以下改进:

这些更新包含以下问题的修复:

  • 在紧急 HA 禁用后,池协调器上的 toolstack 可能无法正确启动,并需要手动重启 toolstack。
  • 在极少数情况下,当更新需要强制主机重启时,即使不需要,实时补丁仍在应用。
  • 在启用主机安全启动的情况下运行时,将 vGPU 从整个 GPU 的完全直通更改为另一种 GPU 类型可能导致虚拟机无法启动。

这些更新包含针对以下问题的上游代码更改:

  • CVE-2026-31431
  • CVE-2026-35091
  • CVE-2026-35092

Jun 3, 2026

校验和: 8e04e0445a637b8242540d311fd76b173dbe74cd626bf55676097574197e77a2

这些更新包含针对以下问题的修复:

  • 某些配备英特尔 Granite Rapids 处理器的系统可能无法使用 IPU 2026.2 微代码启动。

May 25, 2026

用于验证此内容的校验和: 2efe82f761eb4c025456f998caaca802fd9f6d40b9919356c128a1ca5cc73726

这些更新包含安全修复。有关详细信息,请参阅安全公告 CTX696527CTX696562CTX696581

这些更新包含以下改进:

  • 将 Xen 管理程序更新到 v4.21
  • 将设备模型 (QEMU) 更新到 v10.1。
  • 将英特尔微代码更新到 IPU 2026.2 版本。
  • 将 intel-ice 驱动程序更新到 v2.4.5。
  • 添加 mpt3sas 驱动程序。

这些更新包含以下问题的修复:

  • 在极其罕见的情况下,虚拟机可能会在未挂载磁盘的情况下启动。
  • 在某些情况下,由于无法检索主题详细信息,AD 用户登录可能会失败。
  • 在某些情况下,尝试将新安装的主机加入现有池可能会失败并出现 POOL_JOINING_SM_FEATURES_INCOMPATIBLE 错误。
  • 在极少数情况下,主机崩溃后,崩溃转储过程可能会“挂起”,并且机器不会重新启动。
  • 不适用的实时补丁可能会被错误地报告为在主机上适用。
  • 如果使用 since 参数发出请求,审计日志端点不会返回数据。

May 4, 2026

校验和: deb09b5273ee03884c20af32740cd1339becb275f45b03539a69c2faeda5e740

这些更新包含以下改进:

  • 收集到的遥测数据更新。有关更多信息,请参阅数据治理

Apr 28, 2026

校验和: f4a08929c601aefabff1522d038496d2b8362fb976a673759f472e9b8ebd3ab0

这些更新包含安全修复。有关更多信息,请参阅安全公告

这些更新包含针对以下问题的上游代码更改:

  • CVE-2026-23557

Apr 20, 2026

此更新的校验和:2c50b5593077d548d4c7546d8f01083c5b7c42fb1e2b44deca954641ff1ac187

这些更新包含针对以下问题的修复:

  • 最近的更改导致 GFS2 和 XFS 数据路径使用了更多控制域内存。
  • 如果对基于 LVM 的存储库进行扫描时在元数据中发现工具栈未知的虚拟磁盘,它将(重新)引入该磁盘。如果 VDI 不再存在于 SR 上,则此(重新)引入将遇到错误。
  • 如果在 DHCP 响应中设置了 VLAN 优先级标签,BIOS 启动虚拟机可能无法通过网络启动。

Apr 9, 2026

此更新的校验和:25c82a53636a5344189fe29c2fc7c950ecf96cb01bc8cccd4cd3af6605dfedae

这些更新包含以下改进:

  • 将 OpenSSL 更新到 v3.5.5
  • 改进了使用 GFS2 SR 的池隔离出现网络问题的特定主机的能力,而不是让它们对整个集群产生负面影响。
  • 将提供给新虚拟机的安全启动禁用签名数据库 (DBX) 更新到最新发布版本。
  • 添加 broadcom-mpi3mr 驱动程序。
  • 当虚拟机使用 GFS2 或 XFS SR 上的磁盘时,现在会提供一个序列号。

这些更新包含以下问题的修复程序:

  • 当 XenServer 主机启动时许可证服务器不可达,主机可能无法启用。
  • 将主机从池中弹出后,某些记录(例如 PCI 数据)会留在池数据库中。
  • 更新同步后重新启动工具栈可能会阻止应用更新,直到执行另一次同步。
  • 从本地 DVD 安装 UEFI 虚拟机时,虚拟机可能会在开始安装前停留在固件屏幕。
  • 在极少数情况下,由于管理 Xen 映射缓存的问题,设备模型可能会失败。
  • 从旧版 XenServer 升级启用了 HA 的 GFS2 池后,HA 可能无法重新启用。
  • 使用 LIO iSCSI 目标时,多路径故障转移可能会延迟。

Mar 18, 2026

数据校验和: 0e3647a4f77c8f52e9df18776988a3df99809565d3231cbdc7b6b68a79710a76

这些更新包含以下改进:

  • 添加 qlogic-qla2xxx 驱动程序

这些更新包含针对以下问题的上游代码更改:

  • CVE-2024-12243
  • CVE-2025-32990
  • CVE-2025-32988
  • CVE-2025-32989
  • CVE-2025-6395
  • CVE-2025-9820
  • CVE-2025-14831
  • CVE-2026-1584

Mar 17, 2026

此文件的校验和为:7ef0e9139be7686bf2b8ab3fe6e2323c5c8e9c1625e94b63dcdbfe82ef17f8c8

这些更新包含安全修复。有关更多信息,请参阅安全公告

这些更新包含以下改进:

  • 优化虚拟机迁移过程,以减少使用 AMD 处理器系统上重负载虚拟机的迁移时间。

Mar 5, 2026

校验和: fcdc08d17f088b98e6326f8b1173b15803b5135e5759c3f34c3f631157607358

这些更新包含基础性更改。

Feb 26, 2026

此文件的完整性校验和为: bb6f87ab348e9bb0ce519aac852952f13bf9e59231f67447d41511a77c69dc02

这些更新包含以下问题的修复程序:

  • 在某些情况下,虚拟机导出操作可能无法完成。
  • 由具有“VM Power Admin”角色的用户启动的 VDI 复制操作可能会错误地导致权限错误。