Connectrix Cisco:“Security alert:SRVNAME_RTD_MONITOR-2-SECURITY_ALERT:安全警告:ASLR ENTROPY INSUFFICIENT“ 在日志记录日志中收到

Summary: 由于内存随机化检查失败,此安全警报会定期出现在显示日志记录日志输出中。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

显示日志记录日志中的错误:
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Cause

  • 以上消息表示定期内存随机化检查失败。
  • 当此类检查失败时,不会影响生产流量。
  • 如果此消息仅出现一次,则可以安全地忽略它。
  • 如果存在重复行为,则需要注意此切换。

Resolution

1.检查以下命令的输出:
show security system state
示例: 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2.记下熵范围。
3.8-19 范围内的任何范围都被视为“良好”,可以忽略。
4.低于 8 的任何范围都是错误的,必须涉及 Cisco TAC 来验证交换机。

Affected Products

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Article Properties
Article Number: 000212067
Article Type: Solution
Last Modified: 30 May 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.