Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Kernel panic nach SSL update

6 views
Skip to first unread message

Dennis Neuhäuser

unread,
Mar 31, 2023, 6:45:51 AM3/31/23
to
Hallo,

ich habe hier einen EIS der einige Zeit keine Updates gesehen hatte.

eisfair-base: 3.2.8
eiskernel : 5.10.37-eisfair-1-VIRT

Dann habe ich unter anderem openssl aktualisiert und nun bekomme ich leider einen Kernel panic beim Boot.


Folgendes habe ich installiert:

---------------------------------

Installation of: libmaxminddb0 (3.2.0) ...
Successfully installed: libmaxminddb0 (3.2.0)!
Installation of: libjemalloc2 (3.2.0) ...
Successfully installed: libjemalloc2 (3.2.0)!
Installation of: bind-utils (3.2.3) ...
Successfully installed: bind-utils (3.2.3)!
Installation of: libssl1_1 (3.2.7) ...


Hint:
Please check a new ssh connection before you close this session!



Info:
Core libraries or services have been updated.
Reboot is required to ensure that your system benefits from these
updates.


Successfully installed: libssl1_1 (3.2.7)!
Installation of: libmariadb3 (3.2.1) ...
Successfully installed: libmariadb3 (3.2.1)!
Installation of: bind9 (3.2.3) ...
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 38: 11367 Aborted (core dumped) systemctl --no-ask-password daemon-reload
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 55: 11372 Aborted (core dumped) systemctl --quiet is-system-running
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 55: 11374 Aborted (core dumped) systemctl --no-pager $sctl_args $command "$service"
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 38: 11433 Aborted (core dumped) systemctl --no-ask-password daemon-reload
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 55: 11438 Aborted (core dumped) systemctl --quiet is-system-running
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 55: 11440 Aborted (core dumped) systemctl --no-pager $sctl_args $command "$service"
/usr/sbin/service: line 456: 12308 Aborted (core dumped) ${SYSTEMCTL} daemon-reload > /dev/null 2>&1
* Starting ...
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 38: 12332 Aborted (core dumped) systemctl --no-ask-password daemon-reload
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 55: 12337 Aborted (core dumped) systemctl --quiet is-system-running
crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
/etc/init.d/systemd_redirect: line 55: 12339 Aborted (core dumped) systemctl --no-pager $sctl_args $command "$service" [ FAIL ]
Successfully installed: bind9 (3.2.3)!
Installation of: openssl-1_1 (3.2.7) ...
Successfully installed: openssl-1_1 (3.2.7)!
Installation of: openssl (3.2.7) ...
Successfully installed: openssl (3.2.7)!

-------------------------------

Beim Boot kommt jetzt ebenfalls:

crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE


und dann:

Kernel panic - not syncing: Attempted to kill init! exitcode=0x0000000b

-------------------------------


Ich vermute mein Kernel ist zu alt?
Was kann ich da machen?


--
VG
Dennis

Holger Bruenjes

unread,
Mar 31, 2023, 7:25:53 AM3/31/23
to
Hallo Densis

Am 31/03/2023 um 12.45 schrieb Dennis Neuhäuser:

> ich habe hier einen EIS der einige Zeit keine Updates gesehen hatte.
-------------------------------
>
> Beim Boot kommt jetzt ebenfalls:
>
> crypto/fips/fips.c:521: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE

ich denke du hast in

/usr/lib/.libssl*.hmac
/usr/lib/.libcrypto*.hmac

liegen die passen nicht zu der libssl version

die musst du entfernen


Holger

Dennis Neuhäuser

unread,
Mar 31, 2023, 7:38:25 AM3/31/23
to
Hallo Holger,

> /usr/lib/.libssl*.hmac
> /usr/lib/.libcrypto*.hmac

> die musst du entfernen

Vielen Dank, das war das Problem!
4 Dateien entfernt und der EIS läuft wieder.

Hätte ich das durch eine andere Update-Reihenfolge verhindern können?

--
VG
Dennis


Holger Bruenjes

unread,
Mar 31, 2023, 8:02:43 AM3/31/23
to
Hallo Dennis

Am 31/03/2023 um 13.38 schrieb Dennis Neuhäuser:

>> /usr/lib/.libssl*.hmac
>> /usr/lib/.libcrypto*.hmac
>
>> die musst du entfernen
>
> Vielen Dank, das war das Problem!
> 4 Dateien entfernt und der EIS läuft wieder.
>
> Hätte ich das durch eine andere Update-Reihenfolge verhindern können?

schwer zu sagen, eigentlich haette das durch die require und link
tags in den info Dateien der ssl Pakete geregelt werden sollen.

Holger

Marcus Röckrath

unread,
Mar 31, 2023, 8:30:03 AM3/31/23
to
Hallo,

Holger Bruenjes wrote:

>> 4 Dateien entfernt und der EIS läuft wieder.
>>
>> Hätte ich das durch eine andere Update-Reihenfolge verhindern können?
>
> schwer zu sagen, eigentlich haette das durch die require und link
> tags in den info Dateien der ssl Pakete geregelt werden sollen.

ich würde mal sagen, dass ein System, das länger nicht upgedatet wurde,
möglicherweise Zwischenupdates einzelner Pakete nicht mehr bekommt und
übersprungen werden und dann auch zu solchen Effekten führen kann.

Es kann nur betont werden, sich um sein System zu kümmern und immer Uptodate
zu halten.

Mein Haupt-Eis ist nun 20 Jahre alt und hat nie solche Zicken gehabt.

--
Gruß Marcus
[eisfair-Team]
0 new messages