Connectrix Cisco: "Alerta de seguridad: SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: PRECAUCIÓN DE SEGURIDAD: ASLR ENTROPY INSUFFICIENT" recibido en el registro de registro

Resumen: Esta alerta de seguridad se observa periódicamente en el resultado de show logging debido a que la comprobación de aleatorización de la memoria falló.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Error en show logging log:
"%SRVNAME_RTD_MONITOR-2-SECURITY_ALERT: SECURITY-WARNING: ASLR ENTROPY INSUFFICIENT "  

 

Causa

  • El mensaje anterior indica que falló una comprobación periódica de aleatorización de memoria.
  • Cuando estas comprobaciones fallan, no hay impacto en el tráfico de producción.
  • Si este mensaje aparece solo una vez, se puede ignorar de forma segura.
  • Si hay un comportamiento repetitivo, este cambio requiere atención.

Resolución

1. Compruebe el resultado del comando:
show security system state
Ejemplo: 
MDS9710-s1fA-sw1# show security system state
  XSPACE:
        Non-Executable stack    : Yes
        Non-Executable heap     : Yes
        Non-Writable text       : Yes
  ASLR:
        randomize_va_space      : 2 (Enabled)
        Randomization Self-test : Pass
        CVE-offset2lib Test     : Pass
        Randomization Entropy   : 8-19
            stack bits  : 19    heap bits       : 13
            text bits   : 8     bss bits        : 8
            data bits   : 8     anon map bits   : 9
            thread stack bits   : 9
  OSC:
        Version:                3.0.0
  SafeC:
        Version:                3.0.1a

2. Toma nota del rango de Entropía. 
3. Cualquier rango entre 8 y 19 se considera "bueno" y se puede ignorar.
4. Cualquier rango inferior a 8 es incorrecto y debe involucrar al TAC de Cisco para verificar el switch.

Productos afectados

Connectrix MDS-Series Firmware, Connectrix MDS-Series Hardware
Propiedades del artículo
Número del artículo: 000212067
Tipo de artículo: Solution
Última modificación: 30 may 2025
Versión:  3
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.