既知の問題の検索
サポート契約がある場合は、Cisco Bug Search Tool を使用して Firepower 製品の最新のオープンバグリストを取得することができます。これらの一般的なクエリには、バージョン 6.4.0を実行している Firepower 製品の未解決のバグが表示されます。
検索では、特定の Firepower プラットフォームとバージョンに影響するバグに絞り込むことができます。バグ ID ごとに検索したり、特定のキーワードを検索することもできます。
The documentation set for this product strives to use bias-free language. For the purposes of this documentation set, bias-free is defined as language that does not imply discrimination based on age, disability, gender, racial identity, ethnic identity, sexual orientation, socioeconomic status, and intersectionality. Exceptions may be present in the documentation due to language that is hardcoded in the user interfaces of the product software, language used based on RFP documentation, or language that is used by a referenced third-party product. Learn more about how Cisco is using Inclusive Language.
便宜上、これらのリリースノートには、このバージョンの既知のバグが記載されています。
このリストは 1 回自動生成され、その後は更新されません。特定の既知の問題がシステムでどのように分類または更新されたかとその時期によっては、リリースノートに記載されない場合があります。Cisco バグ検索ツール を「信頼できる情報源」と考えてください。
サポート契約がある場合は、Cisco Bug Search Tool を使用して Firepower 製品の最新のオープンバグリストを取得することができます。これらの一般的なクエリには、バージョン 6.4.0を実行している Firepower 製品の未解決のバグが表示されます。
検索では、特定の Firepower プラットフォームとバージョンに影響するバグに絞り込むことができます。バグ ID ごとに検索したり、特定のキーワードを検索することもできます。
不具合 ID | タイトル |
---|---|
FTDv ESXi 12 コアおよび FTDv KVM 12 コア プラットフォームで Lina CPU が低くトラフィックが失われる |
|
アプリケーション エージェントのハートビートが、MI のシナリオで失われる可能性がある |
|
FMC ダッシュボードに FMC の最新の製品更新として誤った値が表示される |
|
「エラー:ip_multicast_ctl によるチャネルの取得に失敗(ERROR: ip_multicast_ctl failed to get channel)」により vFTD 6.4 が OSPF 隣接関係を確立できない |
|
6.4 FMC によって管理されている 6.3 FTD の syslog で NAP ポリシー/SSL ポリシー名が不明 |
|
ポート 3 とともにポート 4 の poe が有効になっている場合、3504 wlc が到達不能になる |
|
FDM イベントにユーザが正しく表示されない |
|
検証:データ プレーン:管理アクセスが RA-VPN ポート コリジョンを処理しない |
|
FTD で最初のブート スクリプト S97compress-client-resources が無応答で失敗した |
|
グループポリシー属性と FQDN が同じウィザード フローで編集されている場合、RAVPN 接続プロファイルを作成できない |
|
TempID を RealID に変換するときにログイン履歴の更新に失敗する(ID ごとに 1 個のログ、履歴が失われる) |
|
ASA SFR:IPS を使用して ACP をインポートしようとすると「SFO インポート中のエラー:コンテナをロードできません(Error importing SFO: Unable to load container)」が表示される |
|
FMC 上でセッションのあるユーザが、ユーザ情報を AD からダウンロードした後に正常に更新されない |
|
シスコワイヤレス LAN コントローラのサービス拒否(DoS)攻撃に対する脆弱性 |
|
ポリシー レイヤの「マイ チェンジ(My Changes)」レイヤから有効にした場合、一部のプロセッサが有効にならない |
|
カスタム アプリケーションをサブドメインに追加した場合、古いバージョンの登録済みデバイスで snort が再起動しない |
|
日本語版でトラブルシューティング ファイルの生成が停止する |
|
新しく追加したアプリケーション プロトコルを [ホスト(Hosts)] に表示できない |
|
変更されたユーザがアクセス ポリシーに正しく反映されない |
|
[タスクの詳細(Task details)] でスケジュールしたタスクを編集できない |
|
侵入ルールにカテゴリを追加できない |
|
日本語名のアラートを作成できない |
|
VPN トラブルシューティング ログのセットアップに異常に長い時間がかかる |
|
[IPv6 DAD] チェックボックスがデフォルトでオンになっている |
|
WLC が特定のホストからの HTTP/HTTPS/SSH に応答しない |
|
S2S VPN ウィザードに、事前設定された使用可能な証明書がないことが示される |
|
FDM/FTDvirtual が「ignore-ipsec-keyusage」 flexconfig オブジェクトをサポート/展開できない |
|
メッセージ フィールドに NULL エントリがある ids_event_msg_map テーブルが原因で 6.4.0 へのアップグレードが失敗する場合がある |
|
リテラル(ユーザまたはシスコが作成したもの)を含むネットワーク グループでネットワーク検出が機能しない |
|
emWeb での WLC のクラッシュ |
|
展開プロセス(AQS サブグループ)のメモリ割り当てを最適化して大規模なポリシー展開を可能にする |
|
BVI とその DHCP プールを同時に削除するとポリシーの展開が失敗する |
|
Cisco_Firepower_Mgmt_Center_Patch_Uninstaller-6.4.0.3-29.sh.REL.tar の実行が失敗する |
|
DHCP トラフィックがホスト上で確立されない |
|
展開後であっても、プラットフォーム設定ポリシーが展開に利用できる |
|
FP2100 ASA:タイムアウトが原因のダウングレードの失敗後のポートチャネルとインターフェイスの設定 |
|
FLTOOL で FMC のライセンス予約が動作していない |
|
Apache HTTP サーバの URL 正規化のサービス拒否(DoS)攻撃攻撃に対する脆弱性 |
|
Apache HTTP サーバの mod_http2 Use-After-Free のサービス拒否(DoS)攻撃に対する脆弱性 |
|
Apache HTTP サーバの mod_auth_digest 競合状態のアクセス制御バイパス |
|
HTTP サーバフロー深度を若干変更した場合の大幅な劣化 |
|
RunQuery は Java 開発キット 13 との互換性がない |
|
アップグレード後、デバイスビューに誤った管理 IP が表示される |
|
サテライトとの統合を設定するときの「インターネット接続が必要です(Internet connection is required)」が誤解を招く |
|
HTTP または HTTPS のインテリジェンスソース v6.2.3 ~ v6.4.0.4 で TAXII フィードをダウンロードできない |
|
Snort ファイルのメモリプールの破損によりパフォーマンスが低下し、プロセスが失敗する |
|
/ngfw/var/sf/fwcfg/interface_info.conf ファイルにデータがないため、Snort がクラッシュする |
|
SRU の後でポリシーの展開が失敗する |
|
SQL クライアントが外部データベースアクセスを使用して FMC にクエリを実行できない |
|
FTD 上の AnyConnect の証明書マッピングが機能しなくなった |
|
FMC を 6.4.0.4 にアップグレード後、ホスト情報(ネットワークマップ、ホストなど)がなくなっている |
|
外部認証オブジェクトリストの最初のオブジェクトのみを使用して FTD ユーザが認証できる |
|
AnyConnect 設定がサイト間 VPN トンネルに追加されるとコールが失敗する |
|
送信元または宛先でセキュリティグループタグ SGT を使用しているブロックルールが、ブロックせずに許可する |
|
GUI 上に設定された時間/タイムゾーンが仮想 Firepower Management Center 上で矛盾している |
|
過剰なロギングが原因で syslog メッセージファイルがディスク容量を枯渇させる |
|
6.3.0.4 から 6.4 へのアップグレードが失敗した後で SFR httpsd プロセスがダウンする |
|
FMC がリモートの syslog サーバに対して一部の監査メッセージを送信していない |
|
ngfw-onbox ログのログローテーションが想定しているログサイズで実行されていない |
|
dets ファイルが破損している場合、RabbitMQ がクラッシュし続ける |
|
すべての FTW インターフェイスが不定期にリンクフラップする |
|
インスタンス間の Snort と Lina のコアの割り当てに一貫性がない |
|
「Snort の障害により他のユニットのインスペクションエンジンに障害が発生した(Inspection engine in other unit has failed due to snort failure)」ことが原因で FTD がフェールオーバーした |
|
FDM:CSSM イベント通知が停止しない |
|
D 状態になる Snort によりブロックが枯渇する |
|
DAQ モジュール process_snort_verdict 判定ブラックリストからの過剰なロギング |
|
Lua ディテクタの無効な LUA(null)による過剰なロギング |
|
アクティブからスタンバイへセカンダリが復帰する間のトレースバック |
|
有用性:FMC HA の EO の権限に違反すると以前のプライマリのままになる |
|
PSNG_TCP_PORTSCAN [122:1:1] ルールアラートの場合の無効なパケットデータ |
|
FTD:ゼロ除算エラーによりポリシー展開が失敗する |
|
SID 26932 誤検出 が NTP ではなく QUIC トラフィックでトリガーされる |
|
重複する LDAP ユーザアカウントが存在する場合、VPN ACP と一致するユーザ ID が正しくない |
|
FMC が WM モデルデバイスから VPN トラブルシューティングログを取得できない |
|
SSL HW モードのフローテーブルメモリの使用率を下げて Snort が D 状態になる確率を低減する |
|
FMC の手動による証明書の登録が、組織の件名フィールドの「&」(アンパサンド)が原因で失敗する |
|
FTD:SCEP を介した証明書の取得の失敗により停止する |
|
Geo ブロックルールを有効にすると、お客様に不適切なアクセスコントロールルールの処理が表示される |
|
ルールコメントの特殊文字のために展開を失敗させる必要はない |
|
FMC DBCheck.pl の致命的なエラー:[vpn_client_country_code SMALLINT(5) UNSIGNED NOT NULL DEFAULT "0"] |
|
プロセス名 LINA で ASA がトレースバックし、リロードする |
|
FTD 6.4.0.7 を実行している FP 2000 がプロセス名 LINA でトレースバックし、リロードする |
|
AAA RADIUS サーバの接続障害 |
|
CC モードを使用した 6.4.0 から 6.4.0.9 へのアップロードが原因で httpsd.conf に正しくない設定が含まれる |
|
AppId が UltraSurf にトンネリングされた IP ではなく、プロキシ IP をキャッシュする |
|
FMC:正常性の通知が run_hm のダウンが原因でスタックする |
|
ロックの競合が原因で、Lina スレッドで FTD がトレースバックし、リロードする |
|
スレッド「IKEv2 Mgd Timer Thread」で FTD がトレースバックし、リロードする |
|
sfipproxy がセカンダリ FMC のリスナーのバインドに失敗することがある |
|
FP 8130 での NAT ポリシー展開後、NAT ポリシーの設定が表示されない |
|
unified2 レコード取得中のエラー:ファイルの破損 |
|
アップグレード中に 800_post/021_reinstall_sru.sh で SRU のインストールが失敗する可能性がある |
|
FMC のアップグレード中に、展開が実行中か、または開始時にハングしたかのチェックが行われない |
|
インターフェイスで論理名を TRUE または FALSE に設定すると、FMC UI からのすべてのスタティックルートが消去される |
|
Memcached ソフトウェアを CVE-2018-1000115 に対応するようにアップグレードする必要がある |
|
CLI の「show asp table socket 18421590 det」で ASA がトレースバックし、リロードする |
|
OpenSSH ソフトウェアを CVE-2018-15473 に対応するようにアップグレードする必要がある |
|
CVE-2017-11610 に対処するには、スーパーバイザソフトウェアをアップグレードする必要がある |
|
ホットフィックスのアンインストールスクリプトが FMC からエクスポータパッケージを削除しない |