This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[BUG]-9.1[Segfault] websec-reporter

Hi All

I think I managed to get another segfault on the websec-reporter. I am using http with standard mode and SSL scanning enabled (http log attached for the 26h)

kernel logs
2013:05:26-10:20:20 ******* kernel: [ 2252.551394] websec-reporter[13115]: segfault at c ip 000000000806f4ad sp 00000000ffe215e0 error 4 in websec-reporter.pl[8048000+1073000]

2013:05:26-10:20:20 ******* kernel: [ 2252.646249] websec-reporter[13126]: segfault at c ip 000000000806f4ad sp 00000000ffa1c880 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:20 ******* kernel: [ 2252.707862] websec-reporter[13133]: segfault at c ip 000000000806f4ad sp 00000000ffc29e60 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:20 ******* kernel: [ 2252.776232] websec-reporter[13139]: segfault at c ip 000000000806f4ad sp 00000000fffa55e0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:20 ******* kernel: [ 2252.862027] websec-reporter[13145]: segfault at c ip 000000000806f4ad sp 00000000fff78d00 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:20 ******* kernel: [ 2252.928278] websec-reporter[13151]: segfault at c ip 000000000806f4ad sp 00000000ffa3e9a0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:20 ******* kernel: [ 2253.017751] websec-reporter[13157]: segfault at c ip 000000000806f4ad sp 00000000ff858cd0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:20 ******* kernel: [ 2253.089436] websec-reporter[13163]: segfault at c ip 000000000806f4ad sp 00000000ffa254d0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:21 ******* kernel: [ 2253.180617] websec-reporter[13169]: segfault at c ip 000000000806f4ad sp 00000000ffee58d0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:21 ******* kernel: [ 2253.252460] websec-reporter[13175]: segfault at c ip 000000000806f4ad sp 00000000ff80c610 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.671270] show_signal_msg: 74 callbacks suppressed
2013:05:26-10:20:25 ******* kernel: [ 2257.671281] websec-reporter[13639]: segfault at c ip 000000000806f4ad sp 00000000ffd22cc0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.672760] websec-reporter[13430]: segfault at c ip 000000000806f4ad sp 00000000ffed09d0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.747425] websec-reporter[13647]: segfault at c ip 000000000806f4ad sp 00000000ff84a940 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.811614] websec-reporter[13660]: segfault at c ip 000000000806f4ad sp 00000000ffc4ddf0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.878752] websec-reporter[13666]: segfault at c ip 000000000806f4ad sp 00000000ffc8d1b0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.930815] websec-reporter[13671]: segfault at c ip 000000000806f4ad sp 00000000ffc663a0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2257.984510] websec-reporter[13678]: segfault at c ip 000000000806f4ad sp 00000000ffc05760 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2258.027255] websec-reporter[13683]: segfault at c ip 000000000806f4ad sp 00000000ffeee1a0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2258.072051] websec-reporter[13690]: segfault at c ip 000000000806f4ad sp 00000000ffc8adc0 error 4 in websec-reporter.pl[8048000+1073000]
2013:05:26-10:20:25 ******* kernel: [ 2258.120221] websec-reporter[13696]: segfault at c ip 000000000806f4ad sp 00000000ffa9c450 error 4 in websec-reporter.pl[8048000+1073000]


CPU is constantly at 95% 

System log

2013:05:26-10:12:25 ******* syslog-ng[2727]: POLLERR occurred while idle; fd='126'


2013:05:26-10:10:14 ******* [local0:err] [7742]: CEnginesContainer::GetCacheDelta - HttpError: 400



Thanks


This thread was automatically locked due to age.
Parents
  • same as https://community.sophos.com/products/unified-threat-management/astaroorg/f/80/t/65047 and https://community.sophos.com/products/unified-threat-management/astaroorg/f/80/t/65135

    still not fixed. I have deactivated ipv6 

    not able to run the "gdb" command as the cores number keeps changing all the time so fast that I can't even copy the file

    ls -ls /var/storage/cores/
    total 138816
     8504 -rw-r--r-- 1 root root  8708096 Jan 10 00:00 admin-reporter..6760
    23292 -rw-r--r-- 1 root root 23851008 Nov 22  2012 awed.7016
    38896 -rw-r--r-- 1 root root 39829504 Nov 24  2012 confd.plx.13163
     5124 -rw-r--r-- 1 root root  5246976 Jan  5 16:08 index.plx.4034
    10736 -rw-r--r-- 1 root root 10993664 Dec  4 23:00 pluto.14269
    10736 -rw-r--r-- 1 root root 10993664 Dec 10 14:42 pluto.20542
    10736 -rw-r--r-- 1 root root 10993664 Dec  7 00:22 pluto.5370
    10736 -rw-r--r-- 1 root root 10993664 Dec  4 23:22 pluto.7959
    10736 -rw-r--r-- 1 root root 10993664 Dec  6 12:59 pluto.9304
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31383
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31389
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31395
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31402
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31408


    gdb /usr/local/bin/reporter/websec-reporter.pl /var/storage/cores/websec-reporter.*
    Excess command line arguments ignored. (/var/storage/cores/websec-reporter.31408 ...)
    GNU gdb (GDB) SUSE (7.3-0.8.2.770.g338214c.rb1)
    Copyright (C) 2011 Free Software Foundation, Inc.
    License GPLv3+: GNU GPL version 3 or later 
    This is free software: you are free to change and redistribute it.
    There is NO WARRANTY, to the extent permitted by law.  Type "show copying"
    and "show warranty" for details.
    This GDB was configured as "i686-suse-linux".
    For bug reporting instructions, please see:
    ...
    Reading symbols from /usr/local/bin/reporter/websec-reporter.pl...Missing separate debuginfo for /usr/local/bin/reporter/websec-reporter.pl
    Try: zypper install -C "debuginfo(build-id)=7ac5aa852a0b148e8f9fab4e7feed9a7ea4c5307"
    (no debugging symbols found)...done.
    /var/storage/cores/websec-reporter.31408: No such file or directory.
    (gdb) 



    not able to kill the process either as the PID changes all the time
    ps -aux | grep web
    root     14438  1.5  0.0  20276  1080 ?        S    23:06   0:00 /usr/local/bin/reporter/websec-reporter.pl
    root     14595  0.0  0.0   3604   744 pts/0    S+   23:06   0:00 grep web
    wwwrun   26345  6.8  3.2  69176 67000 ?        S    23:03   0:13 /var/webadmin/webadmin.plx
    root     29818  3.5  1.9  54248 39872 ?        S    23:04   0:05 confd [worker[:P]rpc:webadmin]
Reply
  • same as https://community.sophos.com/products/unified-threat-management/astaroorg/f/80/t/65047 and https://community.sophos.com/products/unified-threat-management/astaroorg/f/80/t/65135

    still not fixed. I have deactivated ipv6 

    not able to run the "gdb" command as the cores number keeps changing all the time so fast that I can't even copy the file

    ls -ls /var/storage/cores/
    total 138816
     8504 -rw-r--r-- 1 root root  8708096 Jan 10 00:00 admin-reporter..6760
    23292 -rw-r--r-- 1 root root 23851008 Nov 22  2012 awed.7016
    38896 -rw-r--r-- 1 root root 39829504 Nov 24  2012 confd.plx.13163
     5124 -rw-r--r-- 1 root root  5246976 Jan  5 16:08 index.plx.4034
    10736 -rw-r--r-- 1 root root 10993664 Dec  4 23:00 pluto.14269
    10736 -rw-r--r-- 1 root root 10993664 Dec 10 14:42 pluto.20542
    10736 -rw-r--r-- 1 root root 10993664 Dec  7 00:22 pluto.5370
    10736 -rw-r--r-- 1 root root 10993664 Dec  4 23:22 pluto.7959
    10736 -rw-r--r-- 1 root root 10993664 Dec  6 12:59 pluto.9304
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31383
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31389
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31395
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31402
     1864 -rw-r--r-- 1 root root  1908736 May 26 22:35 websec-reporter.31408


    gdb /usr/local/bin/reporter/websec-reporter.pl /var/storage/cores/websec-reporter.*
    Excess command line arguments ignored. (/var/storage/cores/websec-reporter.31408 ...)
    GNU gdb (GDB) SUSE (7.3-0.8.2.770.g338214c.rb1)
    Copyright (C) 2011 Free Software Foundation, Inc.
    License GPLv3+: GNU GPL version 3 or later 
    This is free software: you are free to change and redistribute it.
    There is NO WARRANTY, to the extent permitted by law.  Type "show copying"
    and "show warranty" for details.
    This GDB was configured as "i686-suse-linux".
    For bug reporting instructions, please see:
    ...
    Reading symbols from /usr/local/bin/reporter/websec-reporter.pl...Missing separate debuginfo for /usr/local/bin/reporter/websec-reporter.pl
    Try: zypper install -C "debuginfo(build-id)=7ac5aa852a0b148e8f9fab4e7feed9a7ea4c5307"
    (no debugging symbols found)...done.
    /var/storage/cores/websec-reporter.31408: No such file or directory.
    (gdb) 



    not able to kill the process either as the PID changes all the time
    ps -aux | grep web
    root     14438  1.5  0.0  20276  1080 ?        S    23:06   0:00 /usr/local/bin/reporter/websec-reporter.pl
    root     14595  0.0  0.0   3604   744 pts/0    S+   23:06   0:00 grep web
    wwwrun   26345  6.8  3.2  69176 67000 ?        S    23:03   0:13 /var/webadmin/webadmin.plx
    root     29818  3.5  1.9  54248 39872 ?        S    23:04   0:05 confd [worker[:P]rpc:webadmin]
Children
No Data