バージョン 6.7.0.3 で解決済みの問題
不具合 ID |
タイトル |
---|---|
AWS FTD:「ERROR: failed to set interface to promiscuous mode」により展開が失敗する |
|
FXOS:一部のインターフェイス移行ログに理由がない |
|
SPLIT-BRAIN:フェイルオーバー制御メッセージのブロックの事前割り当て |
|
snmpd が FP21xx デバイスの FXOS で頻繁に再生成される |
|
FMC システムプロセスが起動する |
|
TD2 がバックプレーン インターフェイス間で MPLS のロードバランシングを行わず、すべてを最初のインターフェイスに送信する |
|
明確な理由なしに Firepower がリブートすることがある |
|
FP2K MIB に cfprApSmMonitorTable がありません |
|
FTD 2100 - SNMP:不正な値がイーサネット統計ポーリングに返される |
|
MsgLayer[PID]:エラー:Msglyr::ZMQWrapper::registerSender():ZeroMQ ソケットのバインドに失敗した |
|
CIAM:net-snmp 5.1 CVE-2019-20892 |
|
スケジュールされたバックアップに対して複数のデバイスを選択できない |
|
SnortAttribConfig のエラーにより FMC でポリシーの展開が失敗する |
|
ユーザーが削除していないのに、FMC から静的ルートが削除される。 |
|
FTD が crl ファイルを取得するためにすべての crl URL を試行しない |
|
Firepower 8000 シリーズスタックの Fastpath ルールが FMC からランダムに消える |
|
9300 シャーシ内クラスタで変更を行った後、ルータ BGP がプッシュされない |
|
SLA が原因で同期プロセスがハングする |
|
バージョン 6.6.0 にアップグレードすると、システムが以前欠落していた memcap 制限に達することがある |
|
diagnostic-cli に常に表示されるメッセージ |
|
KP fxos snmp に、EPM インデックスの entPhysicalSerialNum,entPhysicalAssetID に初期化されていない文字列がある |
|
4100/9300:ポートチャネル/インターフェイスをアプリケーションに関連付けることができない |
|
800_post/1027_ldap_external_auth_fix.pl で、6.6.0、6.6.1、6.6.3、6.7.0 への FMC のアップグレードが失敗する |
|
Cisco ASA ソフトウェアおよび FTD ソフトウェアの SNMP アクセスの脆弱性 |
|
VTI インターフェイスからのトラフィックが間違ったルールにヒットする |
|
Firepower 4100 で WSP-Q40GLR4L トランシーバと Arista スイッチを使用すると、「リンクが接続されていない(Link not connected)」エラーが発生する |
|
FXOS のアップグレード後に公開キー認証を使用した SSH アクセスが失敗する |
|
ASA のアップグレードが「CSP directory does not exist - STOP_FAILED Application_Not_Found」で失敗する |
|
アクティブで受信したスタンバイの失敗イベントにより、スタンバイでの将来の展開がスキップされる |
|
CIAM:linux-kernel 3.14.39 CVE-2020-14305 など |
|
Syslog-ng パッチに問題がある可能性があるため、CC モードで Syslog-ng が起動しない |
|
シャーシのリロード後に ASCII 文字「"」が設定された RADIUS キーが FXOS で機能しない |
|
FXOS アップグレードが FTD イメージに対して適切な互換性チェックを実行しない |
|
マルチインスタンスモードを実行している FTD が、SRU のインストールと展開後に snort GID 3 ルールを無効にする |
|
ENH:fail-to-wire インラインペアのステータスを BYPASS-FAIL に変更 |
|
FTD-API:LDAP 属性マップで、ldapValue(スペースを含む)が処理されない |
|
CIAM:curl 7.66.0 CVE-2020-8286 など |
|
アクセスポリシーの URL フィルタリングルールで URL が更新されていない |
|
FP2100 ASA:9.15.1.1 へのアップグレード後にネットワークモジュールがダウン/ダウンの 1 Gbps SFP |
|
CCM レイヤ(スプリント 101、シーケンス 4)における WR6、WR8 および LTS18 コミット ID の更新 |
|
Firepower 2100:ASA および FTD が「Local disk 2 missing on server 1/1」というメッセージを生成する |
|
FXOS のアップグレードが、「does not support application instances of deployment type container」というエラーで失敗する |
|
ClamAV が原因で FTD が 6.7 にアップグレードされた後、SFDataCorrelator が終了する |
|
リンク状態 API の読み取りが失敗した場合にリンク状態の更新を無視するには、rmu 読み取りエラーの処理が必要 |
|
FXOS は 6.7.0 への FTD アップグレード後に古い FTD バージョンを報告する |
|
navl 属性のコピー中に snort CPU 使用率が高くなる |
|
CCM レイヤ(スプリント 103、シーケンス 5)における WR6、WR8 および LTS18 コミット ID の更新 |
|
svc_sam_dcosAG の Firepower メモリリーク |
|
「MIO が強制時刻同期に応答しない(MIO DID NOT RESPOND TO FORCED TIME SYNC)」ために、ブレードの起動中に FXOS クロック同期の問題が発生する |
|
FDM:STO Certificate Trust Bundle を使用するには、さまざまなアイテムを更新する必要がある(QuoVadis ルート CA の問題) |
|
6.6.3 で snmpv1 を削除し、snmpv3 を一度に追加すると、snmp 設定の展開が失敗する |
|
CVE-2021-1405 に対する NGFW の影響を評価する |
|
ENH:FQDN チェックを無効にする方法を追加 |
|
CIAM:open-ldap 2.4.48 CVE-2020-36230 など |
|
廃止予定のため、スマートライセンスの QuoVadis ルート CA を更新する |
|
CSCvx07389 の修正にもかかわらず、FPR4100/FPR9300 で ma_ctx*.log が大きなディスク領域を消費する |
|
FTD:管理 int をポーリングできる診断 int で SNMP ホストが設定される |
|
Cisco Firepower Management Center のオープンリダイレクトの脆弱性 |
|
1.9.5p2 より前の sudo には、ヒープベースのバッファオーバーフローがあり、特権昇格を使用できる |
|
FXOS が障害警告コード F4526902 を表示する |
|
スレッド名:vnet-proxy(rip:socks_proxy_datarelay)で ASA および FTD のウォッチドッグが強制的にトレースバックとリロードを実行する |
|
CCM レイヤ(スプリント 105、シーケンス 6)での WR6、WR8 および LTS18 コミット ID の更新 |
|
GNU C ライブラリ(別名 glibc または libc6)2.32 の iconv 関数 |
|
Cisco ASA ソフトウェアおよび FTD ソフトウェアにおけるアイデンティティベースのルールバイパスの脆弱性 |
|
CIAM:openssl 1.1.1g |
|
TLS1.3 フローが原因で Snort プロセスがトレースバックして再起動することがある |
|
ASA CP の誤った計算により、パーセンテージが高くなる(CP CPU 100%) |
|
SSEConnector 設定を更新して、CA バンドル /etc/ssl/certs.pem を使用できるようにする |
|
Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性 |
|
FTD ホットフィックス Cisco_FTD_SSP_FP2K_Hotfix_O のインストールがスクリプト 000_start/125_verify_bundle.sh で失敗する |
|
MIO での CIMC ウォッチドッグリセットの処理 |
|
CCM レイヤ(スプリント 107、シーケンス 6)での WR6、WR8 および LTS18 コミット ID の更新 |
|
FMC RAVPN:IPv6 DNS がグループ ポリシーで設定されている場合、展開が失敗する |
|
アクセスリストが 6.7 で機能していない |
|
Cisco ASA および FTD ソフトウェアのリソースの枯渇で確認されたサービス拒否攻撃に対する脆弱性 |
|
SSL ポリシーを使用したファイル転送またはファイルアップロードが低速で、復号化の再署名アクションが適用される |
|
OpenSSL の 2021 年 3 月の脆弱性に対する SSP の評価 |
|
999_finish/935_change_reconciliation_baseline.pl での 6.6.3 への FMC アップグレードの失敗 |
|
Cisco Firepower Threat Defense ソフトウェアのコマンドインジェクションの脆弱性 |
|
FPR 2110 でバンコクタイムゾーンを設定できない |
|
既存の ASDM コンテキストスイッチから新しい ASDM 接続を区別するための ASA のサポート変更 |
|
ASAv Azure:一定期間の実行後、一部またはすべてのインターフェイスがトラフィックの通過を停止する場合がある |
|
FTD-API:ruleId の重複するシーケンス番号により、無効な snort ngfw.rules が展開される |
|
CCM レイヤ(スプリント 109、シーケンス 9)での WR6、WR8 および LTS18 コミット ID の更新 |
|
Cisco Firepower Threat Defense イーサネット産業用プロトコルのポリシーバイパスの脆弱性 |
|
Cisco Firepower システム ソフトウェア ルール エディタの影響のないバッファオーバーフローの脆弱性 |
|
管理のコンテキストが変更されると、マルチコンテキスト ASA から connect fxos admin で FXOS にアクセスできない |
|
FXOS:「メモリリーク」が appAG プロセスのトレースバックとリロードを引き起こす場合がある |
|
WM スタンバイが HA への再参加に失敗し、「CD App Sync エラーがスタンバイで SSP 設定を適用できませんでした」というメッセージが表示される |
|
Snort 2.9.16.3-3033 トレースバック(FTD 6.6.3) |
|
CCM レイヤ(スプリント 110、シーケンス 10)での WR6、WR8 および LTS18 コミット ID の更新 |
|
暗号の不一致が原因で HA がアクティブ/アクティブ状態になる |
|
Syncd が FMC HA のセカンダリの FMC 部分で繰り返し終了する |
|
LDAP パスワードで FTD 2110 ASCII 文字を使用できない |
|
FDM - GUI にアクセスできない(tomcat が開いているファイル記述子が多すぎる) |
|
Cisco Firepower Threat Defense ソフトウェアの SSH 接続で確認されたサービス拒否攻撃に対する脆弱性 |
|
Cisco Firepower Threat Defense ソフトウェアのコマンドインジェクションの脆弱性 |
|
Cisco Firepower Threat Defense のコマンドインジェクションの脆弱性 |
|
証明書認証が使用される場合に Web ポータルで永続的なリダイレクトが発生する |
|
Cisco Firepower Threat Defense のコマンドインジェクションの脆弱性 |
|
Cisco ASA および FTD ソフトウェア Web サービスインターフェイスで確認されたクロスサイト スクリプティングの脆弱性 |
|
FTD がインラインペア展開で TCP フローを不必要に ACK する |
|
FPR1K:速度の自動ネゴシエーションが無効になっているため、ファイバー SFP インターフェイスがダウンする |
|
QP FTD アプリケーションが、FXOS/FTD アップグレード後に古い affinity.conf が原因で起動に失敗する |
|
ASA のアップグレードに失敗した場合、プラットフォームとアプリケーションの間でバージョンステータスの同期が解除される |
|
CCM レイヤ(スプリント 111、シーケンス 11)での WR6、WR8 および LTS18 コミット ID の更新 |
|
Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの DoS の脆弱性 |
|
Lina のトレースバックとコアファイルサイズが 40G を超えており、圧縮に失敗する |
|
9.14MR3:snmpwalk が [Errno 146] の接続拒否エラーで失敗した |
|
Cisco Firepower Threat Defense ソフトウェアにおける CLI 任意ファイルの書き込みの脆弱性 |
|
Cisco Firepower Management Center ソフトウェアの認証されたディレクトリトラバーサルの脆弱性 |
|
Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの DoS の脆弱性 |
|
Firepower フローオフロードが、すべての既存およびおよび新しいフローのオフロードを停止させる |
|
Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの DoS の脆弱性 |
|
config-request リクエストを処理するサービス拒否の脆弱性 |
|
Lina と FXOS 間の同期外れの時間 |
|
CCM レイヤ(スプリント 113、シーケンス 12)での WR6、WR8 コミット ID の更新 |
|
AppAgent のハートビートの強化 |
|
9300/4100 スーパーバイザで REST API LTP を使用して FPR4100/9300 IPv6 設定を適用することができない |
|
Cisco FMC ソフトウェア設定情報開示の脆弱性 |
|
navl 属性のコピー中に snort CPU 使用率が高くなる(断片化されたメタデータ) |
|
Cisco FMC ソフトウェアにおける設定情報開示の脆弱性 |
|
FMC は、FPR1010 で 8 を超えるポートチャネル ID の設定を許可できない |
|
ios pem ファイルを vFTD のパッチ アップグレード パッケージに含める |
|
FTD 1000 スタンバイが HA への再参加に失敗し、「CD App Sync エラーは SSP 設定の生成に失敗しました」というメッセージが表示される |
|
FXOS プロセスコアがシステムファイルからプルーニングされたか、または削除された(検証なし) |
|
Cisco ASA および FTD の Web サービスで確認されたサービス拒否攻撃に対する脆弱性 |
|
s2sCryptoMap 設定の損失 |
|
Cisco ASA および FTD ソフトウェアの IKEv2 サイト間 VPN で確認されたサービス拒否攻撃に対する脆弱性 |
|
AC ルールエントリが見つからないため、アクセスルールが正しく一致しない |
|
CSCvr33428 および CSCvy39659 によって導入された変更をロールバックする |
|
FXOS portmgr で速度値を 2 回チェックするスプリアス ステータス アクションを解決する |
|
FP-1010 HA リンクがダウンするか、新しいホストがデバイスに接続できない |
|
SFDataCor プロセスがスタックしているため、接続イベントがない |
|
Firepower 1010 デバイスで、ASA アプリをアップグレードした後、デバイスがフェイルセーフモードになる |
|
複数のシスコ製品の Snort Modbus におけるサービス妨害の脆弱性 |
|
FMC が同じ暗号マップのエントリに PFS21 および IKEv1 設定をプッシュするときの FTD 展開エラー |
|
削除されたファイルが Java プロセスでディスク容量を保持している |
|
SSL フローでの Snort によるランダムなパケットのブロック |
|
IPReputation フィード エラー メッセージ:メソッドが許可されていません |
|
セキュリティ:CVE-2021-44228 → Log4j 2 における脆弱性 |
|
期限切れの証明書がセキュリティ Intel を引き起こし、マルウェアファイルの事前分類署名の更新が失敗する |
|
6.7.0.3: SRU 更新時にピア証明書を既知の CA 証明書で認証できない |
|
スマートポータルを使用して FMC を登録できない |