高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多

番茄系统家园 · 2026-07-20 11:30:29

本站7月20日消息,Linux内核维护者Herbert Xu近日将高通加密引擎(QCE)驱动程序标记为BROKEN(损坏状态),默认禁用该驱动。

开发者Demi Marie Obenour提交的补丁指出,QCE驱动比CPU软件加密慢得多,且有长期漏洞历史,该驱动被彻底拉黑。

高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多

QCE驱动性能低下的根源在于硬件设计缺陷。Linus Torvalds在邮件列表中指出,QCE似乎只有一个队列,即使是单队列也比直接用CPU慢得多,甚至比通用C代码还要慢。

此前已有开发者指出,QCE比ARMv8 CPU加密扩展指令慢一个数量级。

该驱动还存在严重安全隐患。CVE-2026-53046漏洞显示,QCE在处理ksmbd异步加密请求时存在释放后使用(use-after-free)问题。

当QCE返回EINPROGRESS状态时,ksmbd将其误判为错误并立即释放内存,而硬件DMA仍在运行,导致空指针崩溃。

补丁还列出了其他问题:QCE驱动无法独占硬件访问,会与安全世界产生竞态条件;注册的算法优先级过低,实际无法被系统使用。开发者直言该驱动有害,正在让Linux变得更糟。

尽管驱动被禁用,补丁仍允许在启用COMPILE_TEST选项时编译,为未来可能的恢复预留空间。

高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/xtzx/421964vaRAu6.html
猜你喜欢
最新应用
热门应用