17173首页 游戏资讯 科技新闻 正文

高通专用加密驱动比CPU软件还慢!Linux直接拉黑:单队列+漏洞多

导语
高通加密驱动被Linux拉黑:性能比CPU软件还慢,单队列+漏洞多,或影响你的手机游戏体验?点击了解详情!

Linux内核维护者Herbert Xu近日将高通加密引擎(QCE)驱动程序标记为BROKEN(损坏状态),默认禁用该驱动。

开发者Demi Marie Obenour提交的补丁指出,QCE驱动比CPU软件加密慢得多,且有长期漏洞历史,该驱动被彻底拉黑。

QCE驱动性能低下的根源在于硬件设计缺陷。Linus Torvalds在邮件列表中指出,QCE似乎只有一个队列,即使是单队列也比直接用CPU慢得多,甚至比通用C代码还要慢。

此前已有开发者指出,QCE比ARMv8 CPU加密扩展指令慢一个数量级。

该驱动还存在严重安全隐患。CVE-2026-53046漏洞显示,QCE在处理ksmbd异步加密请求时存在释放后使用(use-after-free)问题。

当QCE返回EINPROGRESS状态时,ksmbd将其误判为错误并立即释放内存,而硬件DMA仍在运行,导致空指针崩溃。

补丁还列出了其他问题:QCE驱动无法独占硬件访问,会与安全世界产生竞态条件;注册的算法优先级过低,实际无法被系统使用。开发者直言该驱动有害,正在让Linux变得更糟。

尽管驱动被禁用,补丁仍允许在启用COMPILE_TEST选项时编译,为未来可能的恢复预留空间。

【来源:快科技】

尊敬的用户也许你已经注意到了我们文章页面进行了大规模的改造和重构,可以点击提交您的满意度或者想法我们会持续改进,给您提供更好的浏览体验! 一键参与
17173APP

扫描下载APP

游戏礼包一键领取

17173微信公众号

扫描关注公众号

每天更新