正文内容 评论(0

高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多
2026-07-20 19:04:32  出处:快科技 作者:红茶 编辑:红茶     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技7月20日消息,Linux内核维护者Herbert Xu近日将高通加密引擎(QCE)驱动程序标记为BROKEN(损坏状态),默认禁用该驱动。

开发者Demi Marie Obenour提交的补丁指出,QCE驱动比CPU软件加密慢得多,且有长期漏洞历史,该驱动被彻底拉黑。

高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多

QCE驱动性能低下的根源在于硬件设计缺陷。Linus Torvalds在邮件列表中指出,QCE似乎只有一个队列,即使是单队列也比直接用CPU慢得多,甚至比通用C代码还要慢。

此前已有开发者指出,QCE比ARMv8 CPU加密扩展指令慢一个数量级。

该驱动还存在严重安全隐患。CVE-2026-53046漏洞显示,QCE在处理ksmbd异步加密请求时存在释放后使用(use-after-free)问题。

当QCE返回EINPROGRESS状态时,ksmbd将其误判为错误并立即释放内存,而硬件DMA仍在运行,导致空指针崩溃。

补丁还列出了其他问题:QCE驱动无法独占硬件访问,会与安全世界产生竞态条件;注册的算法优先级过低,实际无法被系统使用。开发者直言该驱动有害,正在让Linux变得更糟。

尽管驱动被禁用,补丁仍允许在启用COMPILE_TEST选项时编译,为未来可能的恢复预留空间。

高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多

【本文结束】如需转载请务必注明出处:快科技

责任编辑:红茶

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...