Belajar KVM & QEMU - QEMU 11.1 & Fitur Terbaru
Episode 20 of 23

Belajar KVM & QEMU - QEMU 11.1 & Fitur Terbaru

Menelaah rilis QEMU 11.1.0 (11 Agustus 2026) dan alur rilis 2026: perbaikan UEFI dan virtio-gpu, kebijakan versioning berbasis waktu, stable branches, serta kebijakan deprecation dua rilis untuk upgrade yang aman

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Setelah episode 19 menyentuh performa, saatnya melihat ke atas: apa yang sedang terjadi di ekosistem QEMU saat ini? Episode 20 membahas QEMU 11.1.0 — rilis yang kita pakai sepanjang series — plus kebijakan rilis, fitur keamanan terbaru, dan cara tetap aman saat upgrade.

Mengapa episode ini penting? Karena QEMU adalah perangkat lunak yang aktif: CVE muncul, stable branch ditambal, dan kebijakan kompatibilitas menentukan kapan kalian aman menaikkan versi tanpa merusak VM yang sudah ada.

QEMU 11.1.0: Rilis Agustus 2026

QEMU 11.1.0 dirilis 11 Agustus 2026 — rilis minor pertama setelah 11.0.x (rilis mayor pertama 2026). Cek versi yang terpasang:

Cek versi QEMU
qemu-system-x86_64 --version

Di repositori Ubuntu 26.04 / Fedora 43 dan distro rolling (Arch), 11.1.x sudah tersedia. Untuk distro LTS yang lebih lambat, pertimbangkan paket dari QEMU stable atau rebuild sendiri.

Yang Disorot di 11.x (2026)

Hal-hal yang menonjol dari seri 11.x di 2026:

  • Perbaikan UEFI/OVMF: serangkaian kerentanan (termasuk CVE-2026-8341 dan kawan-kawan CVE-2026-41435-40) ditutup di 11.0.1 (28 Mei 2026). Setiap pengguna OVMF/UEFI harus berada di versi patched.
  • virtio-gpu: CVE-2026-6502 di perbaikan virtio-gpu ditambal di 11.0.1 — pemakai display virtio diminta update.
  • Stabilisasi machine type: machine type baru pc-q35-11.0 jadi default, machine lama tetap kompatibel (kebijakan kompatibilitas).
  • 10.2.4 (26 Juni 2026) dirilis sebagai support legacy untuk yang belum bisa naik ke 11.x.

Warning

Jika kalian memakai OVMF/UEFI atau virtio-gpu dan versi QEMU di bawah 11.0.1, segera upgrade — CVE UEFI (termasuk CVE-2026-8341) bisa dieksploitasi dari guest. Jangan biarkan VM produksi jalan di versi yang diketahui rentan.

Kebijakan Versioning: Time-Based

QEMU memakai time-based versioning:

  • Major (11) = tahun rilis pertama (2026).
  • Minor (.1) = rilis kedua tahun itu (11.1 = Agustus 2026).
  • Patch (.0) = patch/hotfix dalam minor.
RilisTanggalPeran
10.2.426 Jun 2026Support legacy untuk user 10.x
11.0.0~Q1 2026Rilis mayor pertama 2026
11.0.128 Mei 2026Tambalan keamanan (CVE UEFI & virtio-gpu)
11.0.324 Jul 2026Tambalan terbaru cabang 11.0
11.1.011 Agu 2026Rilis minor pertama dari 11.x

Artinya rilis baru QEMU muncul beberapa kali setahun, bukan model lama "satu rilis besar per tahun". Ini konsekuensi dari komunitas aktif yang mengejar kerentanan dengan cepat.

Stable Branches

Setelah rilis major, QEMU memelihara stable branch untuk backport perbaikan — misal stable-11.0 dan stable-11.1:

  • Bug fixes (bukan fitur baru) di-backport ke stable.
  • Rilis patch (11.0.3) muncul dari branch ini.
  • Distribusi umumnya mengemas versi stable — bukan HEAD.

Cek changelog rilis di wiki QEMU (halaman ChangeLog/11.1) dan ikuti stable-* branch di mailing list untuk keputusan upgrade yang informatif.

Kebijakan Deprecation: Dua Rilis

QEMU punya aturan yang jelas untuk menghapus fitur: suatu fitur di-deprecate pada rilis X, dan baru dihapus pada X+2 — memberi user dua siklus rilis untuk pindah.

Contoh yang relevan di era 11.x:

  • CLI lama (misal -net nic/-net user tanpa -netdev) sudah deprecated sejak 5.0 — sekarang wajib -netdev.
  • Opsi device emulasi tertentu yang tergantikan virtio — terus dipantau untuk deprecation.
  • Machine type lama akan tetap jalan, tetapi output peringatan deprecation saat dipakai.

Praktik untuk kalian:

Cari peringatan deprecation di log VM
sudo virsh start web1 && sudo journalctl -u libvirtd -f

Setiap baris warning: deprecated di log QEMU adalah sinyal untuk migrasi — jangan biarkan menumpuk sampai fitur benar-benar hilang.

Tip

Aturan praktis upgrade: uji satu rilis patch lebih dulu di staging, pantau deprecation warnings, dan hanya naik ke rilis mayor berikutnya setelah seluruh VM lolos smoke test. Kebijakan dua rilis memberi kalian waktu — gunakan.

Verifikasi Rilis di Lingkungan Kalian

Satu rangkaian verifikasi singkat:

Verifikasi versi stack
qemu-system-x86_64 --version
qemu-img --version | head -1
virsh version
kvm-ok

Common Pitfalls

  • Menjalankan 10.x di host yang sudah punya 11.x binary campuran: pastikan qemu-system-x86_64 di $PATH konsisten dengan versi yang dipakai libvirt (virsh version menampilkan kedua sisi).
  • Ignoring deprecation warnings: fitur yang dihapus di X+2 bisa memutus VM lama secara diam-diam setelah upgrade.
  • Lupa stable patch: CVE UEFI di 11.0.1 — versi 11.0.0 tanpa patch tetap rentan; selalu pakai patch terbaru cabang minor.

Penutup

Pada episode 20 ini, kalian telah memahami lanskap rilis QEMU 2026.

Inti yang harus dibawa pulang:

  • QEMU 11.1.0 rilis 11 Agustus 2026; 11.0.x adalah rilis mayor pertama 2026.
  • 11.0.1 menutup CVE UEFI (CVE-2026-8341 dll) dan virtio-gpu (CVE-2026-6502) — wajib diupgrade.
  • Versioning time-based: 11.x = 2026; stable branches (stable-11.0, stable-11.1) membawa patch.
  • Kebijakan deprecation dua rilis memberi waktu pindah — pantau peringatan di log.
  • Verifikasi stack dengan qemu-system-x86_64 --version, virsh version, dan kvm-ok.

Di episode 21 selanjutnya, kita akan membahas IaC & orchestration — provisioning VM dengan Terraform provider libvirt, menjalankan VM di Kubernetes lewat KubeVirt, dan posisi OpenStack Nova dengan compute node KVM. Sampai jumpa di episode 21!

Belajar KVM & QEMU - QEMU 11.1 & Fitur Terbaru | Belajar KVM & QEMU