快科技7月20日消息,Linux内核维护者Herbert Xu近日将高通加密引擎(QCE)驱动程序标记为BROKEN(损坏状态),默认禁用该驱动。

开发者Demi Marie Obenour提交的补丁指出,QCE驱动比CPU软件加密慢得多,且有长期漏洞历史,该驱动被彻底拉黑。

打开网易新闻 查看精彩图片

QCE驱动性能低下的根源在于硬件设计缺陷。Linus Torvalds在邮件列表中指出,QCE似乎只有一个队列,即使是单队列也比直接用CPU慢得多,甚至比通用C代码还要慢。

此前已有开发者指出,QCE比ARMv8 CPU加密扩展指令慢一个数量级。

该驱动还存在严重安全隐患。CVE-2026-53046漏洞显示,QCE在处理ksmbd异步加密请求时存在释放后使用(use-after-free)问题。

当QCE返回EINPROGRESS状态时,ksmbd将其误判为错误并立即释放内存,而硬件DMA仍在运行,导致空指针崩溃。

补丁还列出了其他问题:QCE驱动无法独占硬件访问,会与安全世界产生竞态条件;注册的算法优先级过低,实际无法被系统使用。开发者直言该驱动有害,正在让Linux变得更糟。

尽管驱动被禁用,补丁仍允许在启用COMPILE_TEST选项时编译,为未来可能的恢复预留空间。

打开网易新闻 查看精彩图片