Connectrix Cisco : « Security alert :SRVNAME_RTD_MONITOR-2-SECURITY_ALERT : AVERTISSEMENT DE SÉCURITÉ : ASLR ENTROPY INENOUGH » reçu dans le journal de journalisation

Summary: Cette alerte de sécurité s’affiche régulièrement dans la sortie du journal show logging en raison de l’échec de la vérification de la randomisation de la mémoire.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Erreur dans le journal show logging :
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Cause

  • Le message ci-dessus indique qu’une vérification périodique de la randomisation de la mémoire a échoué.
  • En cas d’échec de ces vérifications, il n’y a aucun impact sur le trafic de production.
  • Si ce message n’apparaît qu’une seule fois, vous pouvez l’ignorer en toute sécurité.
  • En cas de comportement répétitif, ce commutateur nécessite votre attention.

Resolution

1. Vérifiez le résultat de la commande :
show security system state
Exemple : 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2. Prenez note de la plage Entropy. 
3. Toute valeur comprise entre 8 et 19 est considérée comme « bonne » et peut être ignorée.
4. Toute plage inférieure à 8 est défectueuse et doit impliquer le TAC Cisco pour vérifier le commutateur.

Affected Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Article Properties
Article Number: 000212067
Article Type: Solution
Last Modified: 30 May 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.