Ubuntu 26.04 LTS estrena stack HWE de virtualización
En pocas palabras: Canonical sumó a Ubuntu 26.04 LTS un stack HWE de virtualización opcional (qemu-hwe, libvirt-hwe, edk2-hwe y seabios-hwe) que actualiza QEMU, libvirt, EDK2 y SeaBIOS cada seis meses sin abandonar la LTS: es la primera vez que el modelo Hardware Enablement salta del kernel al stack completo de virtualización.
Si alguna vez armaste un lab de virtualización sobre una LTS, sabés el dilema de siempre. Querés lo sólido de una versión soportada cinco años, pero el QEMU que te toca es el que salió el día del release y ahí se queda. Canonical vino a ofrecer una salida a ese callejón.
En 30 segundos
- Qué es: un stack HWE (Hardware Enablement) opcional para virtualización, no solo para el kernel, en Ubuntu 26.04 LTS.
- Qué incluye: qemu-hwe, libvirt-hwe, edk2-hwe y seabios-hwe, coordinados por la herramienta ubuntu_virt_helper.
- Cada cuánto se actualiza: cada seis meses durante dos años, sincronizado con los releases interinos (26.10, 27.04, 27.10, 28.04). Después se congela.
- Para qué sirve: tener QEMU y libvirt más nuevos sin abandonar la estabilidad de la LTS, con foco en computación confidencial (AMD SEV-SNP e Intel TDX).
- Para quién: gente que corre KVM/QEMU en serio. Si usás VirtualBox o VMware, esto no te toca.
¿Qué es el stack HWE de virtualización en Ubuntu 26.04 LTS?
Es un canal opcional de paquetes de virtualización más nuevos sobre la base estable de Ubuntu 26.04 LTS. HWE significa Hardware Enablement, el mismo mecanismo que hasta ahora traía kernels más recientes a las LTS para soportar hardware nuevo. Canonical lo extendió por primera vez al stack de virtualización, según el anuncio oficial de Canonical.
¿Por qué se les ocurrió ahora? Porque los virtualizadores evolucionan mucho más rápido que el ciclo de dos años entre LTS. QEMU saca versiones grandes casi todos los años, con soporte para instrucciones de CPU nuevas, mejor rendimiento y features de seguridad. Con el esquema viejo, si te quedabas en la LTS, esas mejoras te llegaban recién en el próximo salto. Profundizamos en este aspecto en nuestro artículo sobre infraestructura de DNS en entornos virtualizados.
Acá viene lo bueno: el stack HWE rompe ese acople. Podés seguir en 26.04 LTS, con su ventana de soporte larga, y aun así tener un QEMU y un libvirt actualizados. Es opt-in puro. Si no lo instalás, tu Ubuntu 26.04 sigue con el stack de virtualización que trae de fábrica, sin cambios.
¿Qué componentes trae: qemu-hwe, libvirt-hwe, edk2-hwe y seabios-hwe?
El stack son cuatro piezas que se actualizan como una unidad. Cada una cubre una capa distinta de la máquina virtual, y esa coordinación es justo lo que evita que termines con combinaciones que no se hablan entre sí.
- qemu-hwe: el hipervisor y la emulación. Es el corazón del stack. Trae las versiones nuevas de QEMU con soporte para CPUs recientes, mejoras de I/O y opciones de storage y networking que en la base LTS todavía no están.
- libvirt-hwe: la capa de gestión de las VMs. Es lo que usan herramientas como virsh o virt-manager para arrancar, migrar y administrar máquinas. Un libvirt más nuevo destraba features de QEMU que si no quedarían inaccesibles.
- edk2-hwe: el firmware UEFI (lo que conocés como OVMF cuando arrancás una VM en modo UEFI). Importa para Secure Boot y para el arranque de sistemas operativos modernos dentro de la VM.
- seabios-hwe: el firmware BIOS clásico, para compatibilidad con VMs de arranque legacy. No todo el mundo migró a UEFI, y esta pieza cubre esos casos.
La coordinación la maneja ubuntu_virt_helper. En vez de que actualices QEMU por un lado y libvirt por otro (y reces para que las versiones sean compatibles), la herramienta mueve el conjunto como bloque. Menos superficie para el clásico “en mi máquina andaba”.
¿Cada cuánto se actualiza el stack HWE de virtualización?
Cada seis meses, durante dos años, y después se congela. Las actualizaciones se sincronizan con los releases interinos de Ubuntu que salen en el medio: 26.10, 27.04, 27.10 y, al cierre del ciclo, 28.04 LTS. En cada uno de esos hitos, el stack HWE de virtualización recibe la versión de QEMU y compañía que trae ese release interino.
Ojo con la diferencia respecto del kernel HWE tradicional. El HWE del kernel te acompaña más tiempo (hasta cinco años en una LTS). Este stack de virtualización no: son dos años de ventanas semestrales y listo. Cuando llega la próxima LTS, se congela y la expectativa es que migres.
El tema es que ese ritmo semestral es justo la gracia. Ponele que salió QEMU 10 con una mejora de migración en vivo que te interesa. Con el esquema clásico esperabas al próximo LTS. Con el stack HWE, lo tenés en la ventana interina siguiente sin tocar tu base 26.04.
¿Necesito el stack HWE si uso computación confidencial (SEV-SNP y TDX)?
Depende de qué tan lejos quieras ir. Ubuntu 26.04 LTS de base ya soporta computación confidencial con AMD SEV-SNP e Intel TDX, así que para arrancar con VMs encriptadas en memoria no necesitás el stack HWE. Lo que el stack agrega, según el reporte de Phoronix, es el camino hacia las capacidades futuras de esa área.
La computación confidencial encripta los datos de la VM mientras están en la RAM del host, de modo que ni el operador de la infraestructura pueda leerlos. AMD SEV-SNP (Secure Encrypted Virtualization con Secure Nested Paging) e Intel TDX (Trust Domain Extensions) son los dos enfoques de las dos marcas de CPU para lograrlo.
¿Qué suma el stack por encima de eso? Las funciones que todavía están madurando río arriba: migración en vivo de VMs confidenciales, asignación de dispositivos de confianza (el terreno de TDISP) y mejoras que dependen de un QEMU y un firmware más frescos. Si laburás con datos regulados (finanzas, salud, información sensible), es el escenario donde este stack más se justifica.
¿Cómo instalo y habilito el stack de virtualización HWE en Ubuntu?
Se instala un paquete ayudante, verificás el estado con ubuntu_virt_helper y hacés el switch. El flujo, según la guía de UbuntuHandbook, es corto pero tiene un par de recaudos.
- Instalá el helper: traé el paquete ubuntu-helper-virt-hwe con apt. Es lo que aporta la herramienta de coordinación.
- Verificá el estado actual: corré
sudo ubuntu_virt_helperpara ver si estás en la base o ya en el stack HWE. - Hacé el cambio:
sudo ubuntu_virt_helper switchte mueve al stack HWE (y el mismo comando te devuelve a la base si querés volver atrás). - Reiniciá: el cambio de stack pide un reboot para quedar activo con las versiones nuevas.
Un aviso importante: esto es para KVM/QEMU. Si tu virtualización pasa por VirtualBox o VMware Workstation, el stack HWE no te aplica, porque no toca esos hipervisores. Y como el switch es reversible, si algo no te cierra, volvés a la base con el mismo helper y otro reboot.
¿Cuándo conviene el stack HWE y cuándo no?
Conviene cuando corrés KVM en serio y querés features nuevas sin abandonar la LTS. No conviene si tu uso es casual o si tu hipervisor no es QEMU. Esta tabla resume los perfiles, tomando como referencia la cobertura de Linuxiac y 9to5Linux.
| Perfil | ¿Le sirve? | Por qué |
|---|---|---|
| Empresa con workloads regulados | Sí | Necesita computación confidencial (SEV-SNP / TDX) y sus features futuras sobre base LTS. |
| Proveedor de cloud soberano | Sí | Debe quedarse en LTS por soporte, pero quiere QEMU/libvirt actualizados. |
| DevOps / SRE con KVM en producción | Sí | Mejor rendimiento, migración en vivo mejorada y opciones nuevas de storage/networking. |
| Dev / QA con KVM local para testing | Depende | Útil si necesita reproducir features nuevas; no imprescindible para labores básicas. |
| Usuario de escritorio con VirtualBox/VMware | No | El stack solo toca KVM/QEMU. No aplica a esos hipervisores. |

La comparación de fondo es simple: o esperás dos años a Ubuntu 28.04 LTS para tener virtualización nueva, o activás el stack HWE y la tenés cada seis meses. Para un proveedor que aloja infraestructura y VPS sobre KVM, esa diferencia se nota. Si estás montando ese tipo de infraestructura y buscás hosting o servidores en la región, donweb.com es una opción para hostearlo en Argentina.
¿En qué se diferencia de Ubuntu 22.04 y del HWE de kernel de siempre?
La diferencia central es qué se actualiza y por cuánto tiempo. En Ubuntu 22.04 y en las LTS previas, el HWE traía kernels nuevos, pero la virtualización quedaba pegada a la versión de QEMU y libvirt del release inicial. Si querías un QEMU más moderno, tu única salida era pasar a una versión interina o esperar al próximo LTS.
Con 26.04, el HWE cubre además el stack de virtualización como bloque propio y opcional. Eso sí: la ventana es distinta. El kernel HWE te sigue hasta cinco años; el stack de virtualización HWE dura dos, con updates semestrales, y después se congela. Son dos relojes separados, y conviene tenerlos claros para planificar.
Errores comunes al activar el stack HWE
- Activarlo usando VirtualBox o VMware: el stack no toca esos hipervisores. Si tu virtualización no es KVM/QEMU, instalarlo no te cambia nada. Verificá con qué hipervisor corrés antes de hacer el switch.
- Esperar soporte de cinco años: el stack de virtualización HWE dura dos años, no cinco como el kernel HWE. Planificar como si fuera a durar todo el ciclo de la LTS te deja con un stack congelado antes de lo que creías.
- Actualizar los componentes por separado: el sentido de ubuntu_virt_helper es mover qemu, libvirt, edk2 y seabios como unidad. Si empezás a mezclar versiones a mano por afuera, perdés la garantía de compatibilidad que justifica todo el esquema.
- Olvidarte del reboot: el cambio de stack no queda activo hasta reiniciar. Si verificás el estado justo después del switch sin rebootear, podés confundirte y pensar que no pasó nada.
Preguntas Frecuentes
¿Qué es el stack HWE de virtualización en Ubuntu 26.04 LTS?
Es un conjunto opcional de paquetes de virtualización más recientes (qemu-hwe, libvirt-hwe, edk2-hwe y seabios-hwe) sobre la base estable de Ubuntu 26.04 LTS. Extiende el modelo Hardware Enablement, antes limitado al kernel, al stack de virtualización completo.
¿Cómo habilito el stack de virtualización HWE?
Instalás el paquete ubuntu-helper-virt-hwe, verificás el estado con sudo ubuntu_virt_helper, hacés el cambio con sudo ubuntu_virt_helper switch y reiniciás. El mismo comando te permite volver a la base si necesitás revertir.
¿Cada cuánto recibe actualizaciones?
Cada seis meses durante dos años, sincronizado con los releases interinos de Ubuntu (26.10, 27.04, 27.10 y 28.04). Al terminar ese ciclo el stack se congela, a diferencia del kernel HWE que se mantiene hasta cinco años.
¿Necesito el stack HWE para usar computación confidencial?
No para lo básico: Ubuntu 26.04 LTS de base ya soporta AMD SEV-SNP e Intel TDX. El stack HWE aporta las capacidades futuras de esa área, como la migración en vivo de VMs confidenciales y la asignación de dispositivos de confianza.
¿Sirve si uso VirtualBox o VMware?
No. El stack HWE de virtualización solo actúa sobre KVM/QEMU. Si tu hipervisor es VirtualBox o VMware, instalarlo no cambia nada en tu entorno, porque esos productos usan su propio stack.
Conclusión
Lo que cambió con Ubuntu 26.04 LTS es concreto: por primera vez podés tener virtualización actualizada sin salir de la estabilidad de una LTS. El stack HWE de qemu, libvirt, edk2 y seabios, movido en bloque por ubuntu_virt_helper, resuelve la tensión vieja entre “quiero soporte largo” y “quiero QEMU nuevo”.
Si corrés KVM en producción, alojás VPS o trabajás con datos regulados que piden computación confidencial, vale la pena probarlo. Instalás el helper, hacés el switch y, si no te convence, volvés a la base con un comando. Eso sí: acordate de los dos años de ventana y del reboot. Para todo lo demás (escritorio casual, VirtualBox), seguí como estás, que no te aporta nada.
Fuentes
- Canonical (Ubuntu) – Anuncio oficial del stack HWE de virtualización y computación confidencial
- 9to5Linux – Canonical introduce el stack HWE de virtualización para Ubuntu 26.04 LTS
- Linuxiac – Ubuntu 26.04 LTS suma un stack HWE de virtualización opcional
- UbuntuHandbook – Cómo habilitar y deshabilitar el stack HWE de virtualización
- Phoronix – Ubuntu Virtualization HWE Stack






