Connectrix Cisco: "Avviso di sicurezza: SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: AVVERTENZA DI SICUREZZA: ENTROPIA ASLR INSUFFICIENTE" ricevuto nel log di registrazione

Summary: Questo avviso di sicurezza viene visualizzato periodicamente nell'output show logging log a causa del controllo di randomizzazione della memoria non riuscito.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Errore nel log show logging:
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Cause

  • Il messaggio precedente indica che un controllo periodico di randomizzazione della memoria non è riuscito.
  • Quando tali controlli hanno esito negativo, non vi è alcun impatto sul traffico di produzione.
  • Se questo messaggio viene visualizzato solo una volta, può essere tranquillamente ignorato.
  • Se si verifica un comportamento ripetitivo, questo switch richiede attenzione.

Resolution

1. Controllare l'output del comando:
show security system state
Esempio: 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2. Prendere nota dell'intervallo di entropia. 
3. Qualsiasi intervallo compreso tra 8 e 19 è considerato "buono" e può essere ignorato.
4. Qualsiasi intervallo inferiore a 8 è negativo e deve coinvolgere Cisco TAC per verificare lo switch.

Affected Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Article Properties
Article Number: 000212067
Article Type: Solution
Last Modified: 30 May 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.