
7月20日消息,Linux内核维护者Herbert Xu近日将高通加密引擎 驱动程序标记为BROKEN,默认禁用该驱动。开发者Demi Marie Obenour提交的补丁指出,QCE驱动比CPU软件加密慢得多,且有长期漏洞历史,该驱动被彻底拉黑。QCE驱动性能低下的根源在于硬件设计缺陷。Linus Torvalds在邮件列表中指出,QCE似乎只有一个队列,即使是单队列也比直接用CPU慢得多,甚至比通用C代码还要慢。该驱动还存在严重安全隐患。CVE-2026-53046漏洞显示,QCE在处理ksmbd异步加密请求时存在释放后使用问题。当QCE返回EINPROGRESS状态时,ksmbd将其误判为错误并立即释放内存,而硬件DMA仍在运行,导致空指针崩溃。开发者直言该驱动有害,正在让Linux变得更糟。尽管驱动被禁用,补丁仍允许在启用COMPILE_TEST选项时编译,为未来可能的恢复预留空间。