Connectrix Cisco:「安全性警示:SRVNAME_RTD_MONITOR-2-SECURITY_ALERT:安全性警告:ASLR 熵不足」已在記錄記錄中收到

Summary: 由於記憶體隨機化檢查失敗,因此會定期在顯示記錄記錄輸出中出現此安全性警示。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

顯示記錄中的錯誤:
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Cause

  • 以上訊息表示定期記憶體隨機化檢查失敗。
  • 當此類檢查失敗時,不會對生產流量產生影響。
  • 如果此訊息僅出現一次,則可以放心忽略。
  • 如果出現重複行為,則需要注意此切換。

Resolution

1.檢查命令的輸出:
show security system state
範例: 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2.記下熵範圍。
3.8-19 之間的任何範圍都被視為“良好”,可以忽略。
4.任何低於 8 的範圍都是不好的,必須讓 Cisco TAC 參與驗證交換機。

Affected Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Article Properties
Article Number: 000212067
Article Type: Solution
Last Modified: 30 May 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.