解決済みの問題

便宜上、これらのリリースノートには、各パッチの解決済みのバグが記載されています。

各リストは 1 回自動生成され、その後は更新されません。特定の解決済みの問題がシステムでどのように分類または更新されたかとその時期によっては、リリースノートに記載されない場合があります。Cisco Bug Search Tool を「信頼できる情報源」と考えてください。

解決済みの問題の検索

サポート契約がある場合は、Cisco Bug Search Tool を使用して Firepower 製品の最新の解決済みバグリストを取得することができます。これらの一般的なクエリには、バージョン 6.3.0.xパッチを実行している Firepower 製品の解決済みのバグが表示されます。

検索では、特定の Firepower プラットフォームとバージョンに影響するバグに絞り込むことができます。バグ ID ごとに検索したり、特定のキーワードを検索することもできます。

バージョン 6.3.0.5 で解決済みの問題

Table 1. バージョン 6.3.0.5 で解決済みの問題
不具合 ID タイトル

CSCve24102

GUI で、DHCP プールごとに最大 256 個のアドレスを設定できる必要がある

CSCvh73096

使用可能な場合に ISE から sAMAccountUserName を読み取る

CSCvk26612

「デフォルトのキーリング証明書が無効です。理由:期限切れ(default Keyring's certificate is invalid, reason: expired)」 ヘルスアラート

CSCvk43854

Cisco Firepower Threat Defense 検出エンジン ポリシーのバイパスの脆弱性

CSCvm40288

HA リンクでのポートチャネルの問題

CSCvm48451

4100 および 9300 で侵入イベントパフォーマンスのグラフが空白になる

CSCvm68648

Firepower ソフトウェアでの CVE-2016-8858(OpenSSH)の確認

CSCvm76266

スレッド名:cli_xml_server での Lina のトレースバック

CSCvm82966

Linux カーネル 4.14 の脆弱性

CSCvn24594

NTPD を開始する前に、ブレード sysclock の NTPDATE update をスーパーバイザから追加する

CSCvn77388

SDI - 一時停止されたサーバにより、正常なサーバでの認証の完了に 15 秒の遅延が発生する

CSCvn81898

接続イベントに関する syslog アラートが設定されている場合に、syslog メッセージにデバイス名が含まれていない

CSCvn83385

Cisco FTD、FMC、および FXOS ソフトウェア PAM のサービス拒否攻撃に対する脆弱性

CSCvo11280

ASA 機能拡張:SDI クラスタのメンバーで状態が変更されたら、syslog メッセージを生成する

CSCvo14961

「dns_cache_timer」プロセスの終了を待機している間に ASA がトレースバックし、リロードすることがある。

CSCvo28118

メンバーがクラスタに参加しようとすると VPN クラスタリング HA のタイマースレッドでトレースバックが発生する

CSCvo29989

Cisco FirePower Threat Defense に関する情報漏えいの脆弱性

CSCvo43795

OSPF プロセス のクリア後でも OSPF プロセス ID が変更されない

CSCvo66546

SFDataCorrelator プロセスで Firepower が頻繁にトレースバックおよび再起動する

CSCvo68448

5585 プラットフォームで ASA モジュールをリロードした後、ASA が SFR モジュールを「応答なし」として報告する

CSCvo73250

ENH:警告「重複する要素が見つかりました(found duplicate element)」の ACE の詳細

CSCvo74397

ENH:「コマンドは無視されました。設定中です...(Command Ignored, configuration in progress...)」にプロセス情報を追加

CSCvo83169

Cisco ASA ソフトウェアと FTD ソフトウェアの FTP のインスペクションサービス拒否攻撃に対する脆弱性

CSCvo86038

flow-offloaded フローでの同時 FIN が接続の失効につながる

CSCvo86940

ブレードで enic、vfio-pci、igb_uio を設定しようとするとパスワードの入力が求められる

CSCvo90998

インラインセット インターフェイスの snort に LACPDU を送信すべきでない

CSCvp04186

cts import-pac tftp:構文が機能しない

CSCvp12582

ASA のウェルノウンポート名ではなくポート番号をアクセスリストで表示するオプション

CSCvp19910

ヘッダー TEID : 0 の gtpv1 identification req メッセージを処理できない

CSCvp19998

ASA がヘッダー TEID:0 の GTPV1 SGSN Context Req メッセージをドロップする

CSCvp23579

[ネットワークファイルトラジェクトリ(Network File Trajectory)] ページのロードに毎回 90 秒かかる

CSCvp33052

処理されていないリソースが一時的に使用できないという問題により Firepower 8000 インターフェイスがフラップする場合がある

CSCvp33341

Cisco ASA および Firepower Threat Defense ソフトウェア WebVPN クロスサイト スクリプティングの脆弱性

CSCvp46173

サブドメイン内のインターフェイスグループまたはインターフェイスゾーンの変更によってグローバルドメインが上書きされる

CSCvp49576

xlate_detach のウォッチドッグによる FTD のトレースバック

CSCvp54261

SFR モジュール/7000/8000 デバイスの監査 syslog で UDP ではなく TCP が syslog 通信に使用される

CSCvp55901

HA アクティブユニットの ASA で LINA が繰り返しトレースバックする

CSCvp55941

ファイル復帰ブロックがランダムにスローされて、SMB 共有からのファイルへのアクセスに関する問題が発生する

CSCvp58028

nfm_exceptiond の natd スレッドで約 90 ~ 100% の CPU 時間が使用される

CSCvp67257

カーネルアップグレード(3.10 ~ 4.14)による USGv6 障害

CSCvp67626

ゲートウェイ IP が正しく設定されていない場合、000_start/125_verify_bundle.sh で 2100 アップグレードが失敗する

CSCvp72244

CVE-2019-11815 の Cisco 8000 シリーズの評価

CSCvp76944

Cisco ASA および FTD ソフトウェア WebVPN CPU のサービス妨害(DoS)脆弱性

CSCvp84546

ASA 9.9.2 クライアントレス WebVPN - HTML の処理時に HTML エンティティが誤って復号化される

CSCvp87623

CAC(HTTPS クライアント証明書)の使用時に更新をアップロードすると「更新要求エンティティが大きすぎます(update request entity too large)」というエラーが発生する

CSCvp97061

URL フィルタリングですべての URL が未分類として表示される

CSCvp97799

SSL ポリシーのエクスポート時に openSSL コールで CC モードにして 6.5.0-1148 にアップグレードした後、ポリシーの展開に失敗する

CSCvp98066

CD のリセット時にフラグ [parseFailoverReqIssued] をクリアしないと、ノードを結合できない

CSCvp99137

Firepower 2100 上のASA:管理インターフェイス上の過剰な数の DNS クエリ

CSCvq00675

Linux カーネル sas_expander.c が競合状態で任意のコードを実行...

CSCvq01459

9.12.2.1 へのアップグレード後の LINA トレースバック

CSCvq05113

設定の最初の 10 個のインターフェイスで ASA フェールオーバー LANTEST メッセージが送信される

CSCvq06790

シリーズ 3 デバイスで Snort プロセスがメモリ破損でコアをダンプする

CSCvq08684

特殊文字および符号化によるポリシー展開の失敗

CSCvq09093

VPN 事前展開の検証がデバイスごとに約 20 秒かかる

CSCvq11513

トレースバック:「saml identity-provider」コマンドでマルチコンテキスト ASA がクラッシュする

CSCvq12411

CSCvj98964 の修正があるにも関わらず、SCTP トラフィックにより ASA がトレースバックすることがある

CSCvq13442

コンテキストを削除すると、ssh key-exchange がグローバルにデフォルトになる

CSCvq16123

Firepower ダイナミック Snort ルールが、Snort のリロードが関係する展開後に無効になる

CSCvq17263

DATAPATH-8-15821 での FTD LINA のトレースバック

CSCvq19525

TCP_SACK の sfims の評価

CSCvq21607

CLI を使用してバックアップを復元すると、「ssl trust-point」コマンドが削除される

CSCvq24134

ASA IKEv2 - フェーズ 2 のキー再生成の開始後に ASA が追加の削除メッセージを送信する

CSCvq25626

バッファへのロギング時の ASAv のウォッチドッグ

CSCvq25775

FTD Firepower 2100:バインドユーザのパスワードに特殊文字が含まれている場合、外部認証が失敗する

CSCvq26794

存在しない原因を含む GTP 応答メッセージがドロップされて、TID が 0 のエラーメッセージが発行される

CSCvq27010

ASA-SFR データプレーンの通信でフラッピングが発生した際にメモリリークが起こる

CSCvq28250

ENH:syn cookie の問題に関する ASA クラスタのデバッグ

CSCvq32681

FTD のアップグレード時に複数のインターフェイスペアのインラインセットに対して Fail to Wire 設定が無効になる

CSCvq36042

ハートビートが失われてリロードが発生する

CSCvq39083

SSL ポリシーが有効になっている場合にブラックリストに登録された URL への HTTPS 接続がセキュリティ インテリジェンスでドロップされない

CSCvq39317

ASA がファイルの整合性を確認できない

CSCvq40943

6K スポークでの FTD 4150 VPN s2s 展開の失敗

CSCvq44665

FTD/ASA:アサート snp_tcp_intercept_assert_disabled によるデータパスでのトレースバック

CSCvq46918

アップグレード後に SNMPv3 ユーザが削除される

CSCvq50314

失敗した SSH ログイン試行が syslog 経由でエクスポートされない

CSCvq54242

SSL ポリシーでの警告「送信元ネットワークで、空のグループがあります(There is an empty group in the source networks)」

CSCvq54667

SSL ネゴシエーションの問題により、SSL VPN が確立できない場合がある

CSCvq56138

パスワードの文字列にスペースが含まれている場合に LDAP ユーザの FMC GUI へのユーザログインが失敗する

CSCvq56462

ファイルポリシーが一部のマルウェアドキュメント(.doc)および Adobe Flash(.swf)ファイルを検査しない

CSCvq60131

デバイスへの EZVPN スポークの移動時に ASA のトレースバックが発生する

CSCvq63024

デュアルスタック ASAv の手動フェールオーバーの問題

CSCvq64742

スレッド名 ssh での ASA5515-K9 スタンバイトレースバック

CSCvq65092

デバイス関連の REST API コールが低速になる

CSCvq65241

スレッド名での Saleen の ASA トレースバック:IPv6 IDB

CSCvq65542

すべてのバグが修正されるまで、fp2100 から asp load-balance per-packet 機能を無効にする

CSCvq69111

トレースバック:スレッド名でのクラスタユニット lina のアサーション:クラスタコントローラ

CSCvq70468

ASA クラスタが OSPF ルートをフラッシュしない

CSCvq70485

「securityzones」REST API が低速になる

CSCvq75743

ASA:3 ホップ離れた宛先に対する BGP の再帰ルートルックアップが失敗する

CSCvq76533

MC4000 の F_RNA_EVENT_LIMIT は 2000 万である必要がある

CSCvq77547

ポートチャネルでのフェールオーバー記述子の不一致により、フェールオーバーで接続の複製が失敗する

CSCvq80318

Internal-Data0/1 の列挙時に ASA が PCI cfg 領域に関する誤ったエラーメッセージを生成する

CSCvq80735

ネイバーが 1 つのインターフェイスと同じサブネット上にある場合、BGP にネイバーを追加できない

CSCvq81516

FMC で 12 時~午後 1 時(UTC)の間の VPN イベントが表示されない

CSCvq91645

フローオフロードハッシュの動作変更

バージョン6.3.0.4 で解決済みの問題

Table 2. バージョン6.3.0.4 で解決済みの問題
不具合 ID タイトル

CSCvf83160

スレッド名でのトレースバック:DATAPATH-2-1785

CSCvg01007

https pdf 添付ファイルの問題

CSCvg74603

eStreamer アーカイブ イベントが diskmanager によって正しくプルーニングされない

CSCvi63474

6.2.2 へのアップグレード後に ASDM を介した SFR モジュールのシステム ポリシーの編集ができない

CSCvk14242

FTD の sfstunnel プロセスにすでに削除されている大規模なクラウド db ファイルが保持されている

CSCvm27111

OSPF 設定を削除する際の FTD Lina のトレースバック

CSCvm36362

ルート トラッキング エラー

CSCvm50421

ACE での OSPF/EIGRP と IPv6 の同時使用が原因で ASA が同期設定中にスレーブ/スタンバイでトレースバックする

CSCvm70274

tcp プロキシ:データパスでの ASA のトレースバック

CSCvm88294

パーティション強制ドレインが発生していないためディスク使用率が高くなる

CSCvn25605

FTW:センサーが完全に回復した後でも、バイパス LED がオレンジ色に点灯したままになる

CSCvn34246

AC ポリシー エディタのロードに時間がかかりすぎるためロード インジケータが必要になる

CSCvn45750

3D デバイスへの展開時に FMC 監査ログに管理者とシステムのみがオーナーとして表示される(GUI/SYSLOG)

CSCvn57284

FTD でサポートされていない EC カーブ x25519

CSCvn66248

ファイルがオフボックスで変更されて再度コピーされた場合に「boot config」を設定しても効果がない

CSCvn76875

BGP のグレースフルリスタートが断続的に動作しなくなる

CSCvn78597

プロキシが有効になっている場合、HTTPS ブロック サイトでは Firepower ブロック ページが MS IE11 および Edge に表示されない

CSCvo03700

クラスタがスレーブユニットで有効になっている場合にスレッドロガーで ASA がトレースバックすることがある

CSCvo24145

大きな firewall_rule_cache テーブルによる ids_event_alerter の高メモリ使用率

CSCvo31695

メモリブロックの解放時におけるスレッド名 DATAPATH-0-1668 でのトレースバック

CSCvo33348

非標準ポートの Mysql トラフィックが正しく分類されない

CSCvo33851

ngfw.properties が空の場合に ngfwManager が開始されない

CSCvo43679

FTD Lina のトレースバック(Normaliser によるシステムでのパケット ループが原因)

CSCvo48838

長すぎる設定行のエラーを Lina が適切に報告しない

CSCvo50168

監査ログの設定の失敗によりシステム設定が編集できなくなる

CSCvo51265

SCP のボックスへの大規模なファイル転送によりトレースバックが発生する

CSCvo54799

fstab の devpts エントリが破損しているためデバイスへの ssh が失敗する

CSCvo56836

スケール:500 以上のデバイスを使用すると UMS によって UI がハングする(特に展開時)

CSCvo60862

アクセス コントロール ポリシー編集時の内部エラー

CSCvo62060

FMC が大量のデバイスを管理しているときにテレメトリが送信されない

CSCvo65464

FPR2100:ポート チャネル インターフェイスを介して学習された EIGRP ルートが無限 FD になります

CSCvo66534

影響を受けるスレッドとしてデータパスを示すトレースバックとリロード

CSCvo70866

任意の値の SGT タグを持つすべてのクライアント パケットに対するサーバ パケットで SGT タグがタグなしと表示される

CSCvo72179

SMB ではリモート ストレージ設定でドット(.)を使ったバージョン文字列の設定を許可する必要がある

CSCvo72232

ブラウザの ERR_SSL_BAD_RECORD_MAC_ALERT または SSL_ERROR_BAD_MAC_ALERT

CSCvo74350

ASA がトレースバックしリロードすることがある。WebVPN トラフィックに関連する可能性がある

CSCvo74625

管理ゲートウェイがデータインターフェイスとして設定されている場合、6.4.0 - IPv6 ルーティングが WM および KP で機能しない

CSCvo74745

多数の連続 URL ルックアップ(30M 超)生成後のクラウド エージェントのコア化

CSCvo78789

Cisco 適応型セキュリティアプライアンスのスマートトンネルに関する脆弱性

CSCvo80501

手動フェールオーバーの実行時にスタンバイファイアウォールがトレースバックしてリロードする

CSCvo81073

NGFWHA EO がないため [Device Management] ページをロードできないか、FMC をアップグレードできない

CSCvo81260

API を介して FMC の「FQDN」を使用すると、ネットワーク属性内のすべてのオブジェクトが「ANY」になる

CSCvo83574

インライン セットをタップ モードから切り替えるとデバイスが不良状態になる

CSCvo87930

w3m を使用した ipv6 の HTTP が失敗する

CSCvo88188

App-ID 条件を持つ SSL ルールが復号機能を制限する可能性がある

CSCvo88306

重複するルールがあると NAT ルールが誤った順序で適用される可能性がある

CSCvo89224

展開用のデバイス リストの取得で 10 分後に FMC がタイムアウトになる

CSCvo90153

ASA が特殊文字を含むユーザを https 経由で認証できない

CSCvo90550

Firepower の推奨事項では GID 3 の IPS ルールが有効にならない

CSCvo90805

Cisco Firepower Management Center RSS のクロスサイト スクリプティングの脆弱性

CSCvo93872

GTP トラフィックの検査中のメモリ リーク

CSCvo94486

セキュリティ インテリジェンスの処理中に Snort プロセスが終了する

CSCvp03498

FMC のユーザ アイデンティティ機能のヘルス モニタリング オプション。

CSCvp07143

DTLS 1.2 および AnyConnect oMTU

CSCvp09150

Cisco ASA ソフトウェアの Web ベース管理インターフェイスの権限昇格における脆弱性

CSCvp12052

ASA がトレースバックおよびリロードすることがある。webvpn に関連する可能性がある

CSCvp16979

ssl および daq デバッグ ログを動的に有効化/無効化できない

CSCvp18878

ASA:データパスでのウォッチドッグのトレースバック

CSCvp21837

FMC(6.5.0 より前)を経由することなく、FTD が URL ルックアップを直接実行できるようにする

CSCvp23137

SSD 2 が見つからない場合に ASA/FTD が syslog を生成する:/dev/sdb が存在する。ステータス:操作不能(/dev/sdb is present. Status: Inoperable)

CSCvp24787

(snort)HTTPS 経由時にファイルが検出されなくなる(SSL 再署名)

CSCvp25581

FMC-HA user_group_map エントリがスプリットブレインで消去されている

CSCvp25583

FMC GUI を介して BGP に OSPF を再配布すると FTD によって自動的にメトリックが 0 に設定される

CSCvp25782

メタデータキャッシュのプルーニング中の EventHandler コア

CSCvp27263

6.5.0 より以前の Cisco Firepower Management Center における ClamAV の複数の脆弱性

CSCvp29245

過剰なイベントログによりディスク容量が使い果たされたため、FTD と FDM の操作が失敗する

CSCvp32617

9.6.2 以降で「確立済み TCP」が機能しない

CSCvp35359

明示的な UPN と暗黙的な UPN が一致しないと FMC-ISE 統合が機能しない

CSCvp36425

Cisco ASA および FTD ソフトウェアの暗号化 TLS および SSL ドライバにおけるサービス拒否(DoS)攻撃に対する脆弱性

CSCvp37779

FTD のトラブルシューティング ファイルからの show tech が不完全である

CSCvp38808

FP2100:「パスワード暗号キーが設定されていません(The password encryption key has not been set.)」という障害の除去

CSCvp43474

REST API クエリ /api/fmc_config/v1/domain/UUID/devices/devicerecords が失敗する

CSCvp43536

アップグレードした FMC デバイスで、正常に展開された後も FXOS デバイスがダーティとして表示される

CSCvp46341

2100 Firepower プラットフォームで Fail-to-Wire(FTW)ポートが回復に失敗する

CSCvp54634

不明瞭な DND を使用しているときに正しくないルールが一致する

CSCvp58310

pxgrid 機能の統合、接続のハング、curl のハングの問題

CSCvp72488

Firepower:6.3.0.2 以降へのアップグレード後のネットワーク接続障害に対する AMP

CSCvp72601

FMC UI:VPN ハブアンドスポークトポロジのロードに時間がかかる

CSCvp72770

vFTD が Azure プラットフォームで実行されている場合に、FMC から vFTD にコピーされた BCDB ファイルが切り捨てられる

CSCvp78197

ポリシーの展開による ospf ネイバーの削除および追加

CSCvp81967

管理対象デバイスが 500 以上ある場合に FMC のデバイス管理ページのロードが遅くなる

CSCvp82945

NAT ポリシーの適用がエラーの重複で失敗する

CSCvp96934

重複する NAT を含むエラー メッセージがクリアされ実行可能であることを確認する

CSCvq08684

特殊文字および符号化によるポリシー展開の失敗

CSCvq34224

マネージャをアップグレードすると、Firepower プライマリ検出エンジンプロセスが終了する

CSCvq61651

FMC での URL DB ダウンロード失敗アラート:FMC/FDM で新しい URL DB の更新が有効にならない

バージョン 6.3.0.3 で解決済みの問題

Table 3. バージョン 6.3.0.3 で解決済みの問題
不具合 ID タイトル

CSCvi16224

NFVIS(KVM)システムに ASAv VM を展開するときに SNMPv3 の snmp-server ホスト コマンドが正しく適用されない

CSCvi62112

FTD トランスペアレントで FlexConfig を介して BPDU をブロックすると展開と登録の問題が発生する

CSCvj06993

NSF による ASA の HA:ASA の HA でインターフェイス障害が発生した場合に NSF が正しくトリガーされない

CSCvj82652

disk0 が読み取り専用にマウントされているため展開の変更がデバイスにプッシュされない

CSCvk06386

ファイル ポリシー判定にかかわらず、FTD ファイルが複数の既存の接続を介して許可される

CSCvm00066

ASA が「フラッシュからの読み取り中」に数時間にわたってスタックする

CSCvm16724

FXOS ASA/FTD には内部データ インターフェイス カウンタをポーリングするための手段が必要

CSCvm35373

設定が原因でプルーニング プロセスの開始に失敗する

CSCvm62846

TID の復元 | 設定のみのバックアップに失敗しました

CSCvm86008

ポリシーの展開:デルタ設定が実行コンフィギュレーションにコピーされないため LINA 設定が変更されないままになる

CSCvn07452

インライン セットをタップからインラインに切り替えると 712x デバイスが不安定になる

CSCvn09383

「www.」の部分なしで同じ URL が 2 回目に入力されると手動 URL ルックアップで Uncategorized が返される

CSCvn25949

ASA への REST API イメージのアップロード中にデジタル署名の検証に失敗した

CSCvn30108

ASAv での「show memory」 CLI 出力が正しくない

CSCvn31347

ACL:アクセスグループの設定エラー後に ACL を設定できない

CSCvn38453

ASA:FIPS が有効な場合に Quovadis ルート証明書をトラストポイントとしてロードできない

CSCvn44222

6.3.0-79:HA のアップグレードまたはセカンダリの RAVPN diskfiles の欠落により展開が失敗する

CSCvn49854

後続の HTTP 要求が URL と XFF を取得しない

CSCvn67137

NetFlow の使用時に ASA5506 が徐々にメモリ リークを起こすことがある

CSCvn67570

amp-stunnel.conf が FMC のアップグレード後に正しい amp クラウド サーバを指さない

CSCvn68527

KP:AnyConnect がプールから使用している IP が使用可能と表示される

CSCvn71592

FMC の再起動後、Snort によって生成された侵入イベントが FMC に送信されず、webGUI に表示される

CSCvn74112

FTDv には vmxnet3 と ixgbevf インターフェイスが混在した初期起動の設定がない

CSCvn75368

FPR プラットフォームの IPsec VPN が断続的にダウンする

CSCvn78593

FTD でコントロール プレーン ACL が正しく機能しない

CSCvn78870

範囲外の allocate-interface コマンドによるASA マルチコンテキストのトレースバックとリロード

CSCvn82895

Diskmanager がすべてのイベント ファイルを追跡しない場合がある

CSCvn87965

FMC を TG アカウントに関連付ける際に FMC がユーザを TG コンソールにリダイレクトすることはできない

CSCvn95711

スレッド名のトレースバック:IKEV2 ipsec-proposal にプロトコルを追加した後の Unicorn Admin ハンドラ

CSCvn96898

SCP のダウンロードに伴って DMA_Pool で生じるバイナリ サイズ 1024 のメモリ リーク

CSCvn99712

Cisco Firepower Management Center のクロスサイト スクリプティングの永続的な脆弱性

CSCvo02097

ASA クラスタを 9.10.1.7 にアップグレードするとトレースバックが生じる

CSCvo04444

Ikev2 トンネルの作成に失敗する

CSCvo06216

CSCuz22961 の hanover におけるスプリット DNS-コミットの問題に対する 255 文字以上のサポート

CSCvo09046

ASA クラスタを 9.10.1.7 にアップグレードするとメモリ不足が生じる

CSCvo13497

「log default」キーワードのあるアクセスリストを削除できない

CSCvo19247

アウトバウンド SSL パケットの処理中のトレースバック

CSCvo21210

PDTS の numa ノード情報が正しくないためロード バランシングが正しく行われない

CSCvo23222

マルチコンテキスト展開でのリソースの問題により AnyConnect セッションが拒否される

CSCvo23366

適応型プロファイリングの設定ファイルが破損しているため展開に失敗した

CSCvo27109

9.6(4)6 から 9.6(4)20 へのアップグレード時にスタンバイがリブート ループに陥ることがある

CSCvo29973

暗号スイート条件がある ssl ルールにより不要な tls 1.3 ダウングレードが発生する可能性がある

CSCvo31353

URL カテゴリが使用され、証明書の共通名が一致しない場合、SSL 接続が失敗する可能性がある

CSCvo39094

展開するデバイスを選択した後、ポリシー展開タスクを挿入するための処理時間が遅延する/長くなる

CSCvo40210

ダッシュボード ウィジェットでの Talos RSS フィードの更新

CSCvo42174

ASA IPSec VPN EAP が PKI の有効な証明書をロードできない

CSCvo42884

6.3 へのアップグレード後に、FTD でサイト間 VPN を変更できない

CSCvo43693

複数のファイル modules*.tgz および vdb*.tgz が FMC から転送されるため FTD HA の作成が失敗する

CSCvo44064

sni がないため url ルックアップが保留中の際にアグレッシブ ダウングレード アクションが実行される

CSCvo45209

FTD - クラスタ:クラスタに新しいユニットを追加するとトラフィックのドロップが発生する場合がある

CSCvo45675

FMC アップグレード プロセスでは、アップグレード後に無効になる設定を確認する必要がある

CSCvo50230

未分類の URL への SSL 接続が繰り返し失敗する場合がある

CSCvo55151

VTI が存在する場合に crypto ipsec inner-routing-lookup の設定を許可しないようにする必要がある

CSCvo55282

ユーザが AC ルールに無効なインライン ポート範囲を誤って入力できるとポリシーの展開が失敗する

CSCvo56675

フェールオーバー状態の変更または xlate のクリアを原因とする ASA または FTD のトレースバックとリロード

CSCvo56895

コンテキスト エクスプローラの一部のドーナツ グラフのロードに失敗する

CSCvo61091

NAP ポリシー メタデータを送信する際の eStreamer メモリおよび CPU 使用率の増大

CSCvo63168

Sybase 接続に障害が発生した場合の temp_id リーク

CSCvo63232

UIMP が、子ドメインに存在するレルムからユーザを更新しない

CSCvo63240

アップグレード後にスマート トンネルのブックマークが機能せず証明書エラーとなる

CSCvo67454

無効なポート範囲オブジェクトにより AC ポリシーの展開が失敗する

CSCvo72238

FTD クラスタがドメインで管理され、サブドメインの AC ポリシーが割り当てられると、FMC バックアップが失敗する

CSCvo74743

プライマリの子ドメインに対する FMC-HA の変更がセカンダリの ADI.conf に反映されない

バージョン 6.3.0.2 で解決済みの問題

Table 4. バージョン 6.3.0.2 で解決済みの問題
不具合 ID タイトル

CSCuz28594

Diskmanager:Diskmanager が 99 % までプルーニングしないため /var/storage で重大なアラートが発生する

CSCvh26064

7000/8000 センサーで「変更調整」を使用できない

CSCvi28763

FTD プラットフォーム設定:SSL カスタム設定のデフォルト DH グループを 2 に変更する

CSCvi34533

SNMPv3 ユーザが定義されていない場合、アクセス リストで変更を保存できない

CSCvi55841

ブラックリスト設定ファイルの保存エラーが検出されない

CSCvk16876

トラフィックが誤ったアクセスコントロールルールに一致する

CSCvk31472

スマートライセンスロギングで syslog が汚染され、ログの高速ローテーションが発生する

CSCvk40964

空のインターフェイス設定をデバイスに展開するとトラフィックが停止する

CSCvm14875

多数の古い cloudconfig EO がパフォーマンスの問題を引き起こす

CSCvm24210

同じタイムスタンプで実行されている 2 つのスケジュール タスクが同じファイルにアクセスするとスケジュール タスクの 1 つが失敗する

CSCvm40545

FTD を 2 回連続してダウングレードすると(2 回のダウングレード間で更新せずに)誤った lina バージョンになる

CSCvm58799

展開中に複数の Snort が応答しない場合、リカバリに時間がかかりすぎる

CSCvm60039

カスタム DNS セキュリティ インテリジェンス フィードのダウンロードに断続的に失敗する

CSCvm60548

セキュリティ インテリジェンスの同期タスクが失敗する

CSCvm66743

[ドメイン(Domain)] ページでスケール設定をロードするのに時間がかかる

CSCvm87892

夜間にトラフィックがソーキングすると、snort の sftls クラッシュが検出される

CSCvn10634

順序が正しくない(実際のデータの前に ACK がある)場合、HTTP フローでファイルが検出されない

CSCvn16102

Diskmanager のファイル キャプチャ データが数時間にわたって同時に増加しない

CSCvn17347

CPU プロファイリング結果表示時のトレースバックとリロード

CSCvn19074

MSP:CIP Write アプリケーションのリセットでブロックするアクセス制御ルールがブロックしない

CSCvn38010

remove_peers.pl スクリプトが FTD で実行されている場合、このスクリプトを終了する

CSCvn38082

FMC は mongo の破損を特定して回復する必要がある

CSCvn38189

バックアップ スクリプトの終了後に SFDataCorrelator が再起動されない

CSCvn41903

dce2-mem-reloader のメモリ調整に時間がかかりすぎるため Snort のリロードが失敗して再起動が発生する

CSCvn43798

ドメインを削除しても、レルムがそのドメイン内にある場合、一部のオブジェクトの削除に失敗する

CSCvn46474

FP2120 FTD が停電後に応答しなくなった

CSCvn47788

Firepower プラットフォーム設定ポリシーの監査ログ ホストの有効なホスト名 IP で UI 検証が失敗する

CSCvn48739

CLISH モードおよびトラブルシューティングで取得された FTD show tech は省略されている場合がある

CSCvn48790

ポリシーの適用中に SI タスクが実行されている場合、スレーブノードがクラスタから退出する

CSCvn49561

CA パスを使用するための FireAMP curl コールの更新

CSCvn53145

ポリシーの展開で「Variable set has invalid execulded values」がスローされた

CSCvn65575

アクティブ認証が有効になっていて、SSL ポリシーが有効になっていない場合、Snort が終了する可能性がある

CSCvn67888

REST API を使用してオブジェクトを追加するとポリシーの展開に失敗する

CSCvn68145

SSL 復号化を使用しているときに Snort が予期せず終了する

CSCvn69019

単一引用符で囲まれたユーザ名は user_ip_map ファイルに書き込まれない

CSCvn72650

6.3.0 リリースでの FTD アドレスがマッピングされないトレースバック

CSCvn72683

FMC webGUI の [Device Management] ページのロード時間が長すぎる(約 45 秒、ライセンスの取得に 25 秒)

CSCvn73244

6.3 へのアップグレード後、anyconnect-custom-attr のために RA VPN ポリシーを展開できない

CSCvn76046

6.3 へのアップグレード後、「"」文字を含む事前共有キーが展開されない

CSCvn76783

syslog サーバへのロギングが有効になっているモニタ ルールが、サーバへの接続イベントをレポートしない

CSCvn77285

6.3 へのアップグレード後、SI ヘルス アラートが不正確になる

CSCvn93499

Snort/データ コリレータは Firepower 4100/9300 デバイスで終了するときにクラッシュする可能性がある

CSCvo00887

「Do Not Decrypt」ルールが可能な唯一の判定である場合、ssl クライアント hello を変更することはできない

CSCvo03186

Firepower Management Center の [Domain] ページのロードに時間がかかりすぎる

CSCvo03808

OOM が原因で FMC からの展開が失敗し、理由が示されない

CSCvo11077

新しい IKEv1 トンネルを確立して終了すると IPsec でメモリ リークが検出される

CSCvo15484

ユーザ情報が mysql と sybase 間で一致しない場合、ユーザ IOC を削除できない(部分的に修正)

CSCvo23150

ユーザ ID に対する過剰な DB クエリによりユーザ セッションの処理が遅くなる

CSCvo27164

SFDataCorrelator が不適切な「Resuming storage of old events」メッセージをログに記録する

CSCvo32329

削除されたレルムが原因で多くの user_id が user_identities キャッシュにロードされる

CSCvo56616

展開がタイムアウトする場合があり非終端 AQ が発生する

バージョン 6.3.0.1 で解決済みの問題

不具合 ID タイトル

CSCuy90400

SSL で Extended Master Secret をサポートするための機能強化

CSCva62256

500 台のセンサーがある場合、アプライアンス ステータス ウィジェットでのロードに時間がかかりすぎる

CSCvd03903

Firepower は TCP ダンプの脆弱性の影響を受ける

CSCvd12834

成功および失敗した SSH 認証試行が FP 監査ログに記録されない

CSCve29930

HA ペアのセカンダリ FMC で LOM を設定できない

CSCvf20266

Firepower Management Center システム設定の電子メール通知のパスワードの長さが短すぎる

CSCvh13022

クライアント hello ペイロードが 6 バイト未満の場合、SSL 復号がバイパスされる

CSCvi97028

到達不能な syslog サーバを設定すると fmc GUI が低速になる

CSCvi97500

Firepower Management Center の AMP クラウド イベントが異なるファイル タイプで認識される

CSCvj65154

プロキシ パスワードに @ 文字が含まれている場合、FMC が SSM との通信に失敗する

CSCvj74643

AD で CAC 認証および認可の使用を有効にすると RADIUS が変更時に切断される

CSCvj87287

FMC に対する REST-API 要求の同時フラッドによりアクセス不能になる

CSCvj97229

FMC の CAC の外部認証オブジェクトには「ユーザ名テンプレート」が必要

CSCvk19946

キャッシュ アーカイブ データのフラッディングにより Sftunnel サービスが停止する

CSCvk39339

日本語の FMC でスケジューリング レポートの生成を実行できない

CSCvk55634

ポリシー展開の通知がスタックしているためランダムなポリシー展開に失敗する

CSCvk56988

Cisco ClamAV MEW アンパッカーの Denial of Service(DoS)脆弱性

CSCvm46014

FTD HA でスタンバイ デバイスが破損している場合、設定のコピーに失敗できない

CSCvm47713

Chrome ブラウザが使用されている場合、SSL ポリシーは *.lightning.force.com での PDF の表示を許可しない

CSCvm59983

ファイルサイズ ディレクティブが無効な入力エラーを返し、clish からのキャプチャを中断する

CSCvm64230

verify_firmwareRunning() 戻りコードがチェックされない

CSCvm76760

FMC - 外部 RADIUS 認証 - [Shell Access Filter] フィールドのテキストが検証されない

CSCvm80933

サーバがワイルドカードの共通名を持つ証明書を使用する場合、SSL ポリシーが誤ったルールと一致する可能性がある

CSCvm87315

RegistrationTR::addToLamplighter の TID が原因で FTD 登録が失敗する可能性がある

CSCvm91280

侵入イベント レポートの日付、時間、曜日が UTC で、時刻がローカル タイムゾーンになる

CSCvm96339

archive_cache_seed.sensor ファイルが原因で /dev/root パーティションが 100 % になる

CSCvn03507

後続の展開で「set ip next-hop verify-availability」が正しく適用されない

CSCvn05797

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCvn06618

LINA 設定のロールバックではスタートアップ コンフィギュレーションがデフォルトの実行とマージされる

CSCvn08146

x509 証明書およびキーへの変更に関する監査の詳細が欠落している

CSCvn14650

Linux カーネルの解放済みメモリ使用競合状態の脆弱性

CSCvn16489

AMP 動的分析のクラウドを送信レートに対して個別に追跡する必要がある

CSCvn19289

curl の複数の脆弱性

CSCvn20411

エラー メッセージの後、[Device Management] ページがロードされず、タイムアウトする

CSCvn21899

Firepower:SFTunnel 通信のために TLS 1.0 を永続的に無効にする

CSCvn23701

ftp_telnet.conf(4) => Invalid keyword 'memcap' for 'global' configuration により展開に失敗する

CSCvn30118

mysql-server.err ファイルが完全に削除されず、Firepower のディスク容量を消費し続ける

CSCvn31753

SSL インスペクション ポリシーによって SEC_ERROR_REUSED_ISSUER_AND_SERIAL ブラウザ エラーが発生する場合がある

CSCvn31793

FMC 接続イベントで 1.2 としてレポートされた TLS 1.3 接続

CSCvn36393

stunnel 設定ファイルで tls1.0 および tls1.1 を除外する

CSCvn46121

デフォルト アクションが syslog に記録される場合、セキュリティ インテリジェンス IP モニタ イベントが syslog に送信されない

CSCvn53131

FMC アップグレード後のポリシー適用中の snort 検証エラー

CSCvn53732

復号されていない SSL 接続を変更した場合、この接続を閉じる必要がある

CSCvo02577

SSL HW 復号化によるバッファ枯渇

CSCvo11743

最後のバッチが完全に 100% の場合、fpreplication スナップショット ストリーミングがループする