Connectrix Cisco: Alert bezpieczeństwa:SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: OSTRZEŻENIE DOTYCZĄCE BEZPIECZEŃSTWA: ENTROPIA ASLR NIEWYSTARCZAJĄCA" otrzymane w dzienniku logowania

Summary: Ten alert zabezpieczeń jest okresowo widoczny w danych wyjściowych dziennika rejestrowania show ze względu na niepowodzenie randomizacji pamięci.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Błąd w dzienniku rejestrowania:
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Cause

  • Powyższy komunikat informuje o niepowodzeniu okresowej randomizacji pamięci.
  • Jeśli takie kontrole zakończą się niepowodzeniem, nie ma to wpływu na ruch produkcyjny.
  • Jeśli ten komunikat pojawi się tylko raz, można go bezpiecznie zignorować.
  • Jeśli występuje powtarzające się zachowanie, ten przełącznik wymaga uwagi.

Resolution

1. Sprawdź dane wyjściowe polecenia:
show security system state
Przykład: 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2. Zwróć uwagę na zakres entropii. 
3. Każdy zakres od 8 do 19 jest uważany za "dobry" i można go zignorować.
4. Każdy zakres poniżej 8 jest nieprawidłowy i w celu weryfikacji przełącznika musi być wymagany przez Cisco TAC.

Affected Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Article Properties
Article Number: 000212067
Article Type: Solution
Last Modified: 30 May 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.