Connectrix Cisco:「セキュリティ アラート:SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: セキュリティ警告: ASLR ENTROPY INSUFFICIENT」エラーがログ記録に記録される

Summary: このセキュリティ アラートは、メモリのランダム化チェックに失敗したため、show logging logの出力に定期的に表示されます。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

show logging logのエラー:
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Cause

  • 上記のメッセージは、定期的なメモリーのランダム化チェックに失敗したことを示しています。
  • このようなチェックが失敗しても、本番トラフィックには影響しません。
  • このメッセージが一度だけ表示される場合は、無視しても問題ありません。
  • 動作が繰り返される場合は、このスイッチに注意が必要です。

Resolution

1.コマンドの出力を確認します。
show security system state
Example: 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2.エントロピーの範囲に注意してください。
3.8〜19の範囲は「正常」と見なされ、無視できます
4.8 未満の範囲は不正であり、スイッチを確認するために Cisco TAC を関与させる必要があります。

Affected Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Article Properties
Article Number: 000212067
Article Type: Solution
Last Modified: 30 May 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.