解決済みの問題

便宜上、リリースノートには、各メンテナンスリリースの解決済みの問題が記載されています。

サポート契約がある場合は、Cisco Bug Search Tool を使用して最新のバグリストを取得できます。検索では、特定のプラットフォームとバージョンに影響するバグに絞り込むことができます。バグのステータス、バグ ID ごとに検索したり、特定のキーワードを検索することもできます。


重要

バグリストは 1 回自動生成され、その後は更新されません。バグがシステムでどのように分類または更新されたかとその時期によっては、リリースノートに記載されない場合があります。Cisco Bug Search Tool を「信頼できる情報源」と考えてください。


新しいビルドで解決済みの問題

シスコは、更新版ビルドを適宜リリースしています。ほとんどの場合、各プラットフォームの最新のビルド番号のみが、シスコ サポートおよびダウンロード サイト で入手可能です。最新のビルドを使用することを強くお勧めします。以前のビルドをダウンロードした場合は使用しないでください。

同じ ソフトウェアバージョンに対して、1 つのビルドから別のビルドにアップグレードすることはできません。新しいビルドで問題が解決する場合は、代わりに、アップグレードまたはホットフィックスが機能するかどうかを確認します。それ以外の場合は、Cisco TAC にご連絡ください。公的に利用可能なホットフィックスへのクイックリンクについては、Cisco Firepower ホットフィックス リリース ノート を参照してください。

表 1. バージョン 6.6 の新しいビルド

バージョン

新しいビルド

リリース日

パッケージ

プラットフォーム

解決済み

6.6.1

91

2020-09-16

アップグレード

再イメージ化

すべて

CSCvv69991:FTD が 6.6.1 へのアップグレード後にメンテナンスモードでスタックする

すでにこの問題が発生している場合は、Cisco TAC にお問い合わせください。

バージョン 6.6.1-90 への FTD デバイスのアップグレードまたは再イメージ化が正常に行われた場合は、ホットフィックス 6.6.1-A を適用してください。ホットフィックスを適用するまで、デバイスを NetFlow エクスポータとして設定しないでください。

すべての FMC、ASA FirePOWER モジュール、および NGIPSv でバージョン 6.6.1-90 を引き続き実行できます。

詳細については、「Software Advisory: Inoperable FTD Device/NetFlow Exporter after Reboot」を参照してください。

バージョン 6.6.5 で解決済みの問題

表 2. バージョン 6.6.5 で解決済みの問題

不具合 ID

タイトル

CSCvf88062

CTM:Nitrox S/G の長さを検証する必要がある

CSCvg69380

ASA:まれに発生した CP 処理での破損によってコンソールロックが発生する

CSCvh19737

FTD データインターフェイス(オフボックス管理)での HTTPS アクセスが失敗する

CSCvi96835

ルーティングポリシーで使用されるグループオブジェクトの一部であるホストを範囲に変更しても検証エラーが発生しない

CSCvj08826

FMC ibdata1 ファイルのサイズが大きくなることがある

CSCvm82290

IRB/TFW 設定でホストが到達不能な場合に ASA コアブロックが枯渇する

CSCvo34210

スレッド名 Unicorn Proxy Thread で ASA が 9.6.4.20 トレースバックを実行する

CSCvp13352

VPN セッションがタイムアウトした後でも、ASA はクライアント側接続に対する TCP キープアライブを実行し続ける

CSCvp15559

設定同期中にセカンダリ ASA でトレースバックが発生する

CSCvp28713

パケットトレーサーの RESULT の入出力インターフェイスが「UNKNOWN」と表示される

CSCvp69936

ASA:tcp_intercept スレッド名 thread detection でのトレースバック

CSCvq98396

ASA:暗号化セッションがスタンバイユニットでリークを処理する

CSCvr11958

AWS FTD:「ERROR: failed to set interface to promiscuous mode」により展開が失敗する

CSCvr33428

FMC が SYN フラッド攻撃から接続イベントを生成する

CSCvr77005

インターフェイスが使用可能になると、トラフィックが暗号マップからプライマリインターフェイスにフォールバックしない

CSCvr85295

Cisco Adaptive Security Appliance と Firepower Threat Defense ソフトウェアリモート

CSCvs13204

SR-IOV インターフェイス上の ASAv フェールオーバー トラフィックが、インターフェイスのダウンによりドロップされることがある

CSCvs50538

SSL エンジンが判定を返さない場合、ファイアウォールエンジンは SSL ハンドシェイクからの情報にフォールバックする必要がある

CSCvs72390

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCvs72450

FXOS:サービスモジュールの hwclock を同時書き込みコリジョンによる破損から修復

CSCvs74802

AnyConnect または S2S IKEv2 暗号化ポリシーがデバイスに展開されないことがある

CSCvs82926

ASA「Chassis 0 Cooling Fan OK」SCH メッセージを使用した FRP 1000 および FPR2100 シリーズの重大な RPMアラート

CSCvs84542

スレッド idfw_proc での ASA のトレースバック

CSCvs95188

異なるインスタンス間で共有される FXOS FTD マルチインスタンス CPU コア

CSCvt10944

VTI トンネル経由で EMIX トラフィックを送信しているときに CTM がクラッシュした

CSCvt11885

移行スクリプトの実行がメモリ不足エラーで終了する

CSCvt37303

プレフィルタールールゾーンの検証(アクティビティの検証)が、UI の HW レイヤーでバイパスされる

CSCvt39977

PSNG_TCP_PORTSCAN [122:1:1] ルールアラートの場合の無効なパケットデータ

CSCvt48260

スタンバイユニットがアクティブユニットを検出すると、fover_parse でトレースバックしてブートループする

CSCvt52604

FMC の [Objects] セクションから [Interfaces] ページがロードされない(ドメインページも影響を受けることがある)

CSCvt55927

6.4.0.9-34 FDM で HA を解除できない

CSCvt71529

SSL ハンドシェイク中の ASA のトレースバックとリロード

CSCvt74194

unified2 レコード取得中のエラー:ファイルの破損

CSCvt75760

HTTP クリーンアップによるクライアントレス WebVPN のトレースバックまたはページ障害

CSCvt92077

ASAv での ping の失敗:9.13(CAT9k の再起動後)

CSCvt97205

ASA 9.14.1 上で SNMPPOLL/SNMPTRAP からリモートエンド(サイト間 VPN)ASA インターフェイスが失敗する

CSCvu02594

非同期セッションが多すぎるため、Snort の終了に時間がかかる

CSCvu09496

多くの ACP で同じ DNS ポリシーが参照されると、DNS データが繰り返し収集されエクスポートされる

CSCvu18510

MonetDB のイベントデータベースのクラッシュにより、FMC 6.6.0 および 6.6.1 の接続イベントが失われる

CSCvu30704

サイズ「0」のクラッシュ情報により ASA がトレースバックする

CSCvu33992

トレースバック:ASA が lina_sigcrash+1394 をリロードした

CSCvu44472

FMC システムプロセスが起動する

CSCvu75855

有効になるべきではないときに、管理対象デバイスで stunnel プロセスが有効になる

CSCvu77689

FileZilla への FTP が SMTP に誤って分類される

CSCvu82680

パフォーマンスファイルの一部が、本来は含まれないはずの FTD バックアップの一部として含まれている

CSCvu84127

明確な理由なしに Firepower がリブートすることがある

CSCvu87906

バックアップファイルが 6.6.0 ~ 90 で増大し続ける(統合イベントファイルが誤ってバックアップに含まれる)

CSCvu89110

ASA:「logging permit-hostdown」が設定され、TCP syslog がダウンしている場合も新しい接続をブロクする

CSCvu94878

OpenSSH 5.7 ~ 8.3 のクライアント側に、Observable Discrepan がある

CSCvu97112

SNMP ポーリングが HA のアクティブデバイスで動作を停止した

CSCvu97242

2100:クラッシュが発生すると、コアファイルとクラッシュ情報の両方が切り捨てられ、不完全になる可能性がある

CSCvu98222

SSL 復号ポリシーを有効にした後、FTD Lina エンジンがデータパスでトレースバックすることがある

CSCvv00719

時間範囲オブジェクトを含むアクセス コントロール ポリシーがヒットしない

CSCvv02925

OSPF ネイバーシップが確立されていない

CSCvv07917

ASA が新しいルートを学習すると、フローティングスタティックによって作成された ASP ルートテーブルが削除される

CSCvv10778

9.12.4 へのアップグレード後のスレッド名 DATAPATH(5585)または Lina(2100)のトレースバック

CSCvv15572

新しいコンテキストの作成中に「config-url」を入力すると、ASA のトレースバックが発生する

CSCvv17585

特定の状況下で Netflow テンプレートが送信されない

CSCvv19230

ASAv AnyConnect ユーザがアイドルタイムアウトで予期せず切断される

CSCvv20780

ポリシーの展開が「展開トランザクションを保持できませんでした」エラーで失敗する

CSCvv24647

FP2100-SNMP:不正な値がイーサネット統計ポーリングに返される

CSCvv24976

RRI ルートインターフェイスをシャットダウンした後、静的デフォルトルートがリブにインストールされない

CSCvv25394

アップグレード後、ASA がディスクの名前を交換して disk0 が disk1になり、disk1 が disk0 になった

CSCvv30172

リブート後に ADI が断続的に KCD に参加できなくなる

CSCvv31755

更新の失敗により、アプリケーションとシャーシ間でインターフェイスのステータスが一致しないことがある

CSCvv32333

ASA は現在もマルチモードでの SNMP を介した internal-data0/0 カウンタのポーリングを許可しない

CSCvv36788

MsgLayer[PID]:エラー:Msglyr::ZMQWrapper::registerSender():ZeroMQ ソケットのバインドに失敗した

CSCvv37629

不正な SIP パケットにより SIP 接続タイムアウトまで 4k ブロックのホールドアップが発生し、トラフィックの問題を引き起こす可能性がある

CSCvv40406

FTD/ASA は、ファイル名に「!」の文字を含むコアダンプファイルを作成する(lina 変更)。

CSCvv41453

管理専用ルートテーブルからスタティック IPv6 ルートを削除すると、データトラフィックに影響する

CSCvv44863

URL フィルタリング設定ファイルからデフォルトの脅威カテゴリ設定を読み込めない

CSCvv49698

ASA Anyconnect url-redirect が IPv6 で機能しない

CSCvv49800

ASA/FTD:HA スイッチオーバーが Firepower シャーシのグレースフル再起動で発生しない

CSCvv50338

snpi_nat_xlate_destroy+2508 でのトレースバック クラスタ ユニット

CSCvv52349

2100/1000 シリーズ Firepower デバイスに XFS 破損を処理するユーティリティがない

CSCvv52591

ctm_hw_malloc_from_pool で DMA メモリリークが発生し、管理接続と VPN 接続が失敗する

CSCvv53696

Anyconnect ユーザーの AAA または CoA タスク中の ASA/FTD トレースバックおよびリロード

CSCvv55248

ACL トランザクションコミット用に生成された Syslog が一貫した形式でなく、利用できない場合がある

CSCvv55291

HA の中断後、HA の再参加後に Snmp ユーザーがスタンバイデバイスで失敗する。

CSCvv56644

Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの Web DoS の脆弱性

CSCvv58332

ASA/FTD が BGP MP_REACH_NLRI 属性のネクストホップバイトを逆順で読み取る

CSCvv62305

フェールオーバーペアに参加しようとした場合の fover_parse での ASA トレースバックとリロード

CSCvv63412

tmatch のコンパイルが進行中のとき、ASA がすべてのトラフィックを理由「No route to host」でドロップする

CSCvv64068

ネットワーク/サービスオブジェクト名の変更後、syslog の ACL のハッシュ値で不一致が発生する

CSCvv65184

Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの Web DoS の脆弱性

CSCvv66005

inspect esmtp での ASA のトレースバックとリロード

CSCvv66561

ssh pubkey-chain サーバーでのキー文字列のサポートが意図したとおりに機能しない。

CSCvv66920

内部フロー:U ターン GRE フローが不正な接続フローの作成をトリガーする

CSCvv67196

FTD が crl ファイルを取得するためにすべての crl URL を試行しない

CSCvv67398

SNMP が無効な場合、Inspect-snmp で thru-the-box snmp paks がドロップされる

CSCvv67500

DATAPATH での ASA 9.12 のランダムトレースバックおよびリロード

CSCvv68669

分類の失敗により、マスター ASA のシステムコンテキストで仮想 IP アドレスへのトラフィックがドロップされる

CSCvv69991

FTD が 6.6.1 へのアップグレード後にメンテナンスモードでスタックする

CSCvv70984

ブックマーク SSL 暗号設定の変更中の ASA トレースバック

CSCvv71097

トレースバック:ASA が snp_fdb_destroy_fh_callback + 104 をリロードする

CSCvv72466

ASA のアップグレード後、startup-config で OSPF ネットワークコマンドが欠落する

CSCvv73017

fover および SSH スレッドによるトレースバック

CSCvv74658

FTD/ASA は、ファイル名に「!」の文字を含むコアダンプファイルを作成する(CSCvv40406 の zmq 変更(fxos))

CSCvv79897

Lina のクラッシュとシステムの再起動イベントの発生を防ぐために、FTD ユニットの「sensor restart」コマンドをブロックする

CSCvv80782

トレースバックにより purg_process となる

CSCvv85029

スレッド名 ace_work で ASA5555 がトレースバックし、リロードする

CSCvv86861

SNMP トラフィックのテスト中にトレースバックする

CSCvv86926

コアファイルを作成する FTD での予期しないトレースバックとリロード

CSCvv87232

ASA:igb_saleen_io_sfp_mod_poll_thread プロセスで CPU 専有の値が高くなる

CSCvv87496

「VPN packet redirect on peer」による ASA クラスタメンバー 2048 ブロックの枯渇

CSCvv88017

ASA:EasyVPN HW クライアントが重複したフェーズ 2 のキー再生成をトリガーし、トンネル経由で切断される

CSCvv89355

フェールオーバー後に DHCP プロキシ更新タイマーが起動しない

CSCvv89400

AES 256 を使用すると ASA SNMPv3 ポーリングが失敗する

CSCvv89708

ASA/FTD がスレッド名 fover_FSM_thread でトレースバックし、リロードすることがある

CSCvv89715

8000 シリーズのスタックの Fastpath ルールが FMC からランダムに消える

CSCvv90079

9300 シャーシ内クラスタで変更を行った後、ルータ BGP がプッシュされない

CSCvv90181

展開中に「show running-config」が実行されている場合、トランスクリプトに展開失敗の理由が表示されない

CSCvv90720

ASA/FTD:HA スイッチオーバー後に接続されたスイッチで MAC アドレステーブルのフラッピングが表示される

CSCvv90753

SLA が原因で同期プロセスがハングする

CSCvv94165

FTD 6.6:snmpd プロセスの CPU がスパイクする

CSCvv94701

ASA が「octnic_hm_thread」でリロードし続け、リロード後は回復するまでに非常に長い時間がかかる

CSCvv96193

プロポーザルが選択されていない場合、ASA または FTD のデバッグで明確な失敗理由が出力されない

CSCvv97527

asa config timeout コマンドが snort の DAQ 設定を壊す

CSCvv97877

セカンダリユニットがクラスタに参加できない

CSCvw00161

Firepower 2140 での VPNス レッドによる ASA のトレースバックとリロード

CSCvw01767

階層によっては、CRL フェールオープンオプションが機能しない場合がある

CSCvw03628

RFC822Name が空に設定された名前制約により、ASA が CA 証明書をインポートしない

CSCvw05392

diagnostic-cli に常に表示されるメッセージ

CSCvw06195

ASA のトレースバック cp_midpath_process_thread

CSCvw06298

異なるコンテキストの共有インターフェイスで ASA が MAC アドレスを複製して、トラフィックに影響を与える

CSCvw07000

PDTS Tx キューがスタックしたまま Snort がビジー状態でドロップする

CSCvw12008

「show tech-support」コマンドの実行中の ASA トレースバックとリロード

CSCvw12040

証明書チェーンの検証に失敗したため、ヒープキャッシュメモリが急激に枯渇している

CSCvw12100

サイト間セッションおよび AnyConnect セッションで ASA の古い VPN コンテキストが表示される

CSCvw13348

CCM レイヤ(スプリント 98、シーケンス 2)における WR6、WR8 および LTS18 コミット ID の更新

CSCvw15359

KP fxos snmp に、EPM インデックスの entPhysicalSerialNum,entPhysicalAssetID に初期化されていない文字列がある

CSCvw16165

ポートチャネルのメンバーがダウンすると、Firepower 1010 シリーズがトラフィックの通過を停止する

CSCvw16619

オフロードされたトラフィックが ECMP セットアップでセカンダリルートにフェールオーバーされない

CSCvw18614

LINA プロセスでの ASA トレースバック

CSCvw19227

使用されていないプレフィックスリストのオブジェクトを削除できない

CSCvw19907

agx 通信の snmpd の再起動が snmp-sa に対して失敗する

CSCvw21145

ポリシーを保存する際に起こる重複 NAT ルールエラー(重複する自動 NAT ルールが原因)

CSCvw21161

ポリシー保存時に起こる重複 NAT ルールエラー(異なるルールが重複として検出される)

CSCvw21844

カプセル化されたフローを処理する際の DATAPATH スレッドでの FTD トレースバックとリロード

CSCvw22576

スタンバイ時のみ state fover インターフェースで「no mfib forwarding」コマンドが実行される

CSCvw22881

radius_rcv_auth により、コントロールプレーンの CPU 使用率が 100% になることがある

CSCvw22986

プライマリユニットのインターフェイスが init 状態のままであるため、セカンダリユニットがバルク同期状態で無限にスタックする

CSCvw23199

スレッド名 Logger での ASA/FTD のトレースバックとリロード

CSCvw24556

フローオフロードが有効になっている場合、TCP ファイル転送(ビッグファイル)が正しく閉じない

CSCvw26171

strncpy NULL 文字列が SSL ライブラリから渡されている間の ASA syslog トレースバック

CSCvw26331

スレッド名 ci/console での ASA のトレースバックとリロード

CSCvw26544

Cisco ASA および FTD ソフトウェアの SIP で確認されたサービス拒否攻撃に対する脆弱性

CSCvw27301

EAP を使用した IKEv2 で、MOBIKE ステータスが処理されない

CSCvw28814

SNMP プロセスがクラッシュし、Lina のトレースバックが発生した

CSCvw30252

ASA/FTD が SNMP のメモリ破損によりトレースバックおよびリロードすることがある

CSCvw31569

ディレクタ/バックアップフローは残され、このフローに関連するトラフィックがブラックホール化される

CSCvw32518

9.12(4)4 以降にアップグレード後の ASASM トレースバックおよびリロード

CSCvw36662

TACACS+ ASCII パスワード変更要求が正しく処理されない

CSCvw37259

デバイスがハング状態になるまで 600/秒のレートで VPN syslog が生成される

CSCvw37340

Oracle MySQL の MySQL サーバー製品の脆弱性(コンポーネント:

CSCvw37807

NTP 認証が有効な場合に IPsec 送信エラーが増加する

CSCvw42091

FTD/HA:「no shutdown」コマンドがスタンバイの実行コンフィギュレーションに表示されない

CSCvw42999

FPR2110 上の 9.10.1.11 ASA がランダムにトレースバックおよびリロードする

CSCvw43486

PBR 設定変更時の ASA/FTD トレースバックとリロード

CSCvw43489

inflate.c の inflate_dynamic 関数の NEEDBITS マクロが..

CSCvw43508

Info-ZIP UnZ の CRC32 検証でのヒープベースのバッファオーバーフロー...

CSCvw43510

Info-ZIP の test_compr_eb 関数でのヒープベースのバッファオーバーフロー...

CSCvw43529

1.25 より前の BusyBox の DHCP クライアント(udhcpc)での整数オーバーフロー。...

CSCvw43534

Mozilla Network S に Null ポインタの逆参照の脆弱性が存在する...

CSCvw43537

バス内の networking/ntpd.c の recv_and_process_client_pkt 関数...

CSCvw43541

zlib 1.2.8 の inftrees.c により、コンテキスト依存の攻撃者が...

CSCvw43543

zlib 1.2.8 の inflate.c の inflateMark 関数は、継続を許可する場合がある...

CSCvw43544

zlib 1.2.8 内の crc32.c の crc32_big 関数が、コンテキスト...

CSCvw43546

1.2 までの BusyBox 内の libbb/lineedit.c の add_match 関数で...

CSCvw43555

Info-Zip UnZip バージョン ← 6.0... にヒープベースのバッファオーバーフローが存在する...

CSCvw43559

8e2174e9bd836e5 をコミットする前の BusyBox プロジェクトの BusyBox wget バージョン...

CSCvw43567

1.20.1 以前の GNU Wget 内の xattr.c にある set_file_metadata がファイルを保存する...

CSCvw43571

1.30.0 以前の BusyBox で問題が発見された。範囲外の...

CSCvw43586

3.5.8 から 3.6.7 のバージョンの gnutls に脆弱性が見つかった...

CSCvw43615

3.6.15 以前の GnuTLS で問題が発見された。サーバーはトリガーできる...

CSCvw44122

ASA:非 DNS トラフィックを DNS 検査エンジンにリダイレクトする「class-default」クラスマップ

CSCvw45863

リロード時の ASAv SNMP トレースバック

CSCvw46630

FTD:NLP パスでリターン ICMP 接続先到達不能メッセージがドロップされている

CSCvw46702

アプリケーション設定の同期のタイムアウトが原因で FTD クラスタのセカンダリユニットがクラスタに参加できない

CSCvw47321

一部の FPR プラットフォームのインバウンドトラフィックの IPSec トランスポート モード トラフィックの破損

CSCvw48517

ASA を 9.13(1)13 にアップグレードすると、DAP が動作しなくなる

CSCvw48829

「show clock」のタイムゾーンが「show run clock」のタイムゾーンと異なる

CSCvw50679

アップグレード中に ASA/FTD がトレースバックおよびリロードすることがある

CSCvw51307

プロセス名「Lina」で ASA/FTD がトレースバックおよびリロードする

CSCvw51462

IPv4 デフォルトトンネルルートが拒否される

CSCvw51745

ルーティングテーブルに再追加された SLA 監視対象の静的ルートが RIP データベースに入力されていない。

CSCvw51950

手動フェールオーバー後に新しいアクティブの ASA から FPR SSL トラストポイントが削除される

CSCvw51985

ASA:IPv6 DACL 障害により、AnyConnect セッションを再開できない

CSCvw52083

FXOS logrotate がすべてのログファイルを正しくローテーションしない

CSCvw52609

Cisco ASA と FTD ソフトウェアの Web サービスバッファオーバーフローによるサービス拒否の脆弱性

CSCvw53255

FTD/ASA HA:トレースバックによるフェールオーバー後でも、スタンバイユニット FXOS がトラフィックを転送できる

CSCvw53427

ASA が複数のクエリパラメータを含む SAML アサーションで HTTP POST を処理できない

CSCvw53796

Cisco ASA および FTD Web サービスインターフェイスで確認されたクロスサイト スクリプティングの脆弱性

CSCvw54640

FPR-4150:スレッド名 DATAPATH での ASA トレースバックおよびリロード

CSCvw56703

ifc タイプの管理のみを変更すると、IPv6 静的ルートがインストールされない

CSCvw58414

タイプ dynamic-split-exclude-domains の AnyConnect カスタム属性の名前がリロード後に変更される

CSCvw59035

FTD BVI アドレスから直接接続された IP への接続の問題

CSCvw60177

スタンバイまたはセカンダリのクラスタユニットがスレッド名 fover_parse および「cluster config sync」でクラッシュすることがある

CSCvw62526

エンジニアリング ASA Build での ASAトレースバックとリロード:9.12.3.237

CSCvw62528

ASA が IPv6 NTP サーバーとの同期に失敗する

CSCvw63862

ASA:ランダムな L2TP ユーザが古い ACL フィルタエントリが原因でリソースにアクセスできない

CSCvw64623

アクティブ IP アドレスを持つスタンバイインターフェイスから送信されたスタンバイ ASA リンクダウン SNMPTRAP

CSCvw68593

Linux カーネル f の応答 ICMP パケットが制限される方法に欠陥がある

CSCvw71766

IKev 2 Daemon スレッドでの ASA トレースバックおよびリロード

CSCvw72260

ASA のアップグレードが「CSP directory does not exist - STOP_FAILED Application_Not_Found」で失敗する

CSCvw72608

アクティブで受信したスタンバイの失敗イベントにより、スタンバイでの将来の展開がスキップされる

CSCvw73402

リモート FTP へのクラスタコピーのキャプチャの失敗により、FTD の LINA CLI が応答しなくなる

CSCvw74940

IKE デーモンでの ASA トレースバックおよびリロード

CSCvw75104

ポートチャネルメンバーのインターフェイスの変更に対する FDM-HA での展開の失敗

CSCvw75605

ドメイン、カウント、およびその他のフィールドが選択されていると、接続イベントの表に関する表示レポートが失敗する。

CSCvw77930

トンネルグループ名に「.」が含まれている場合、ASA が SAML アサーションの処理に失敗する

CSCvw79208

入力文字列の後半に「http://」サブストリングがある場合、URL の正規化が正しく行われない

CSCvw79294

sftunnel が大量のログをメッセージファイルに記録する

CSCvw81322

マルチインスタンスモードを実行している FTD が、SRU のインストールと展開後に snort GID 3 ルールを無効にする

CSCvw81897

ASA:OpenSSL の脆弱性 CVE-2020-1971

CSCvw82577

Monet DB の一部として多数の小さなファイルがあると、FMC のバックアップ tar ファイルのサイズが肥大化する

CSCvw82629

ACL に関する「設定セッション」の変更時に ASA トレースバックが発生する。

CSCvw83572

バージョン 9.14.1.30 以降で BVI HTTP/SSH アクセスが機能しない

CSCvw83665

アップグレード後、FDM によって管理される FTD での変更を展開できない

CSCvw83780

ACL の変更時に FTD ファイアウォールがトレースバックおよびリロードすることがある

CSCvw84339

ホスト名が 30 文字を超えると、FTD の管理対象デバイスのバックアップが失敗する

CSCvw84786

スレッド名 snmp_alarm_thread での ASA トレースバックおよびリロード

CSCvw87788

ASA トレースバックとリロードの WebVPN スレッド

CSCvw88176

MonetDB のイベントデータベースのクラッシュにより、FMC 6.6.1 の接続イベントが失われる

CSCvw89365

証明書の変更中に ASA/FTD がトレースバックおよびリロードすることがある。

CSCvw90151

PPPOE - ASA が設定されていないプロトコルに対して CONFACK を送信する

CSCvw90634

FP2100 ASA:9.15.1.1 へのアップグレード後にネットワークモジュールがダウン/ダウンの 1 Gbps SFP

CSCvw91757

6.6.1 へのアップグレード後に FTDv を通過する SNMPv3 トラフィックを NAP がドロップする

CSCvw93139

Cisco ASA および FP 1000/2100 シリーズ コマンド インジェクションの FTD ソフトウェアの脆弱性

CSCvw94988

プライマリのクラスタユニットが無効になった後、V ルートが見つからないために S2S トラフィックが失敗する

CSCvw95301

キャプチャが削除されたときに ASA がトレースバックを実行し、スレッド名:ssh でリロードされる

CSCvw96129

[IMS_7_0_0] Lina Write Memory を使用したセカンダリでの HA 解除の失敗後に、展開が失敗する

CSCvw96488

inspect_h323_ras+1810 のトレースバック

CSCvw97256

リンク状態 API の読み取りが失敗した場合にリンク状態の更新を無視するには、rmu 読み取りエラーの処理が必要

CSCvw97267

スイッチポートのフラップがあると、DHCP クライアントの新しい IP アドレスの取得が失敗する

CSCvw97821

ASA:CoA で dACL が提供されない場合、VPN トラフィックが渡されない

CSCvw98315

FXOS は 6.7.0 への FTD アップグレード後に古い FTD バージョンを報告する

CSCvw98603

SQlite における複数の脆弱性

CSCvw98840

ASA:CoA 後の v6 トラフィックに IPv6 エントリのない dACL が適用されない

CSCvw99916

ASAv:9.14 へのアップグレード後に使用されたメモリ値の SNMP 結果が正しくない

CSCvx00655

PM から CriticalStatus を取得する際のタイムアウトによる ASA または SFR のサービスカードの障害

CSCvx01805

Firepower 2100 で設定の同期中にハートビートエラーが発生し、AppAgent が登録解除される

CSCvx02869

スレッド名のトレースバック:Lic TMR

CSCvx03764

アイデンティティ NAT トラフィックおよびクラスタリング環境では、オフロード書き換えデータを修正する必要がある

CSCvx04057

SGT 名が未解決のまま ACE で使用されている場合、回線が無視または非アクティブ状態にならない

CSCvx04643

ASA のリロードで「content-security-policy」設定が削除される

CSCvx05381

Cisco ASA および FTD ソフトウェアのコマンドインジェクションの脆弱性

CSCvx05385

ASA が HA の設定同期中にロガースレッドでトレースバックを生成することがある

CSCvx05956

navl 属性のコピー中に snort CPU 使用率が高くなる

CSCvx06385

6.6.1 へのアップグレード後に FPR 2100 の Fail-to-wire ポートがフラッピングする

CSCvx08734

ASA:デフォルトの IPv6/IPv4 ルートトンネリングが機能しない

CSCvx09147

sftunnel fsync が空のファイルを処理せず、メモリリークを示す

CSCvx09248

v2 および v3 の SNMP ウォークが失敗し、この OID でこのエージェントで使用可能なオブジェクトがありませんと表示される

CSCvx09535

ASA トレースバック:失効した証明書でリロードがトリガーされる AnyConnect クライアントの CRL チェック

CSCvx10110

アクティブな LDAP AAA サーバーの最後のトランザクションでのタイムスタンプのステータスが「不明」になる

CSCvx10502

5.10 以前の Linux カーネルの drivers/target/target_core_xcopy.c 内。

CSCvx10514

p11-kit 0.21.1 ~ 0.23.21 で問題が発見された。内で複数

CSCvx10519

curl 7.62.0 ~ 7.70.0 が情報漏えいに対して脆弱である

CSCvx10520

curl 7.20.0 ~ 7.70.0 が na の不適切な制限に対して脆弱である

CSCvx10555

MagickCore/statistic.c 内の ImageMagick で欠陥が見つかった。攻撃者

CSCvx10841

EIGRP を使用して VXLAN または VNI インターフェイスのサブネットをアドバタイズもしくは再配布できない

CSCvx11295

スレッド Crypto CA で ASA がトレースバックおよびリロードする

CSCvx11460

リモートエンドで TFC が有効になっている状態で Firepower 2110 がトラフィックをサイレントにドロップする

CSCvx13694

スレッド名 PTHREAD-4432 で ASA/FTD トレースバックする

CSCvx13835

バインドにおける複数の脆弱性

CSCvx14031

IKEv2 セッションの CoA の後に DACL が削除されると、IPv4 DACL がアクティブデバイスでスタックする(トラフィックは影響を受けない)

CSCvx15040

ASA/FTD で DHCP プロキシオファーがドロップされる

CSCvx16202

FMC からプッシュされた自己参照オブジェクトにより、エラーで lina がクラッシュする(GRP 階層でループする)

CSCvx16317

管理のコンテキストが変更されると、マルチコンテキスト ASA から connect fxos admin で FXOS にアクセスできない

CSCvx16592

VRF が設定されている場合、FTD はパケットを WCCP Web キャッシュエンジンにリダイレクトしない

CSCvx16700

「MIO が強制時刻同期に応答しない(MIO DID NOT RESPOND TO FORCED TIME SYNC)」ために、ブレードの起動中に FXOS クロック同期の問題が発生する

CSCvx17664

ASA がスレッド名「webvpn_task」でトレースバックおよびリロードすることがある

CSCvx17780

FPR-2100-ASA:最新バージョンの ASA インターフェイスで ifType の SNMP ウォークに「other」が表示される

CSCvx17785

ACL を追加 または 削除し、ルートマップコマンド(pbr_route_map_update)に入力すると、トレースバックが発生する

CSCvx17842

FMC から送信されたオブジェクトループによる lina のトレースバックを防ぎます。代わりに展開を失敗させます。

CSCvx19934

6.6.3 で snmpv1 を削除し、snmpv3 を一度に追加すると、snmp 設定の展開が失敗する

CSCvx20303

ASA/FTD が SNMP ホストグループオブジェクトの変更後にトレースバックすることがある

CSCvx20692

すべてのオブジェクトのタイプが同じ場合、Smart CLI で 10 個のオブジェクトのみが表示される

CSCvx20872

netflow リフレッシュタイマーによる ASA/FTD トレースバックとリロード

CSCvx21782

lina モニタが原因で Firepower プラットフォームが破損したコアダンプを生成する

CSCvx22695

OCSP 応答データのクリーンアップ中のに ASA がトレースバックおよびリロードする

CSCvx23833

IKEv2キー の再生成:Create_Child_SA 応答の直後に受信した新しい SPI を使用した ESP パケットの SPI が無効になる

CSCvx23907

CVE-2021-1405 に対する NGFW の影響を評価する

CSCvx24537

SAML:同じサブジェクト名を持つ 2 つ以上の IDP 証明書がある場合、SAML 認証が失敗する可能性がある

CSCvx25406

パケットの MTU のサイズが出力インターフェイスの MTU のサイズより大きい場合、LINA はパケットを何の警告を出すことなくドロップする

CSCvx25719

X-Frame-Options ヘッダーが webvpn 応答ページで設定されていない

CSCvx25836

「show crashinfo」による新しい出力ログの追加で ASA がトレースバックおよびリロードする

CSCvx26221

handle_agentx_packet / snmp で SNMP にトレースバックすると、FP1k および 5508 での起動に時間がかかる

CSCvx26308

chastrcpy_s: source の文字列が着信側に対して長すぎるため ASA がトレースバックおよびリロードする

CSCvx26525

FMC が 6.6.1 にアップグレードされた後、FTD デバイスで SNMP の設定が無くなっていることが判明した

CSCvx26808

FPR2100 シリーズのプロセス lina での FTD のトレースバックおよびリロード

CSCvx26927

CH をセグメント化して再送信した際に TLS サイトがロードされない

CSCvx27077

SAML:トンネルグループで参照されているときに、webvpn saml IDP 設定が削除されないようにする

CSCvx27430

ASA:FIPS が有効な場合、PAC ファイルをインポートできない

CSCvx27914

地理位置情報ウィジェット FMC でイベントを表示できない

CSCvx28520

DKK の顧客 SSL ルールを使用した SSL の復号化が失敗する

CSCvx29429

CSCvx07389 の修正にもかかわらず、FPR4100/FPR9300 で ma_ctx*.log が大きなディスク領域を消費する

CSCvx29448

FTD:管理 int をポーリングできる診断 int で SNMP ホストが設定される

CSCvx29771

フローオフロードによる一括ルーティング更新後にファイアウォール CPU が増加することがある

CSCvx29814

DHCP GIADDR フィールドの IP アドレスが DHCP DECLINE を DHCP サーバに送信した後に反転する

CSCvx29832

フローオフロードを有効にした状態で大量のルートを更新すると、CPU のパフォーマンスが低下する

CSCvx30314

SSL 中間パスで ASA がトレースバックおよびリロードする

CSCvx33822

4GB RAM と 2 つの CPU を搭載した ASAv を展開するオプションがない

CSCvx33904

1.9.5p2 より前の sudo には、ヒープベースのバッファオーバーフローがあり、権限を使用できる

CSCvx34237

FIPS 障害による ASA のリロード

CSCvx34335

AAA LDAP サーバー:平均ラウンドトリップ時間が常に 0 ミリ秒になる

CSCvx37737

HA 中断および 6.6.0 または 6.6.1 へのアップグレード後に OSPF NSF による HA の障害が発生する

CSCvx38124

CP がピン接続されているコアでのコアローカルブロック割り当ての失敗によりドロップが発生する

CSCvx41171

ACL 設定を同時に変更すると、「show running-config」の出力が完全に中断される

CSCvx41440

Talos クラウドとローカル DB 間で URL レピュテーションの不一致が発生する。

CSCvx42081

FPR4150 ASA Standby Ready ユニットのループが失敗し、設定を削除してインストールし直す必要がある

CSCvx42197

ASA EIGRP ルートがネイバーの切断後にスタックする

CSCvx44117

新しい net-snmp パッチの追加と未使用の net-snmp レシピのクリーンアップ

CSCvx44401

スレッド名 Unicorn Proxy Thread で FTD/ASA がトレースバックする

CSCvx45976

スレッド名:vnet-proxy(rip:socks_proxy_datarelay)で ASA および FTD のウォッチドッグが強制的にトレースバックとリロードを実行する

CSCvx47230

IE および Windows プラットフォームの古いバージョンの X-Frame-Options ヘッダーのサポート

CSCvx47628

2.4.57 および 2.5.x ~ 2.5.1 alpha の OpenLDAP では、アサーション

CSCvx47634

GNU C ライブラリ(別名 glibc または libc6)2.32 の iconv 関数

CSCvx47642

2.4.57 より前の OpenLDAP で整数アンダーフローが発見された

CSCvx48490

「Initiator/Responder」パケットを 0 として示す SSL 復号化された https フローの EOF イベント

CSCvx49715

EVP_CipherUpdate、EVP_EncryptUpdate、EVP_DecryptUpdate への呼び出しは、

CSCvx49716

2.66.7 および 2.67.x より前の GNOME GLib で問題が発見された

CSCvx49720

BIND サーバーは、影響を受けるバージョンを実行している場合、脆弱となる

CSCvx50366

スレッド名 fover_health_monitoring_thread でのトレースバック

CSCvx52122

トランスペアレント コンテキストの削除中の SNMP 通知スレッドでの ASA トレースバックとリロード

CSCvx54235

ASP キャプチャの dispatch-queue-limit にパケットがないと表示される

CSCvx54396

マルチキャストルーティングが有効になっていると、断続的にポリシー展開が失敗する

CSCvx54606

FTD 6.6.1/6.7.0 が SNMP Ifspeed OID (1.3.6.1.2.1.2.2.1.5)応答値 = 0 を送信している

CSCvx54934

グラフ形式でインライン結果を使用すると、侵入イベントレポートの生成が失敗する

CSCvx56323

S2S VPN の編集がエラー「ノードが見つかりません:12884908935(Node not found: 12884908935)」で失敗する

CSCvx57417

スマートトンネルコード署名証明書の更新

CSCvx59120

データトンネルが起動する前に COA を受信すると、親セッションが切断される

CSCvx61200

参照リークが原因で TID フィードがスタックする

CSCvx62239

VPN ロードバランシングのクラスタの形成を妨げているものについて、ログに包括的な詳細を記録する必要がある

CSCvx63256

6.2.3 から 6.6.3 へのアップグレード後に FTD または 4110 でエキスパートモードに入るときにエラーが発生する

CSCvx63647

スレッド名 CTM Daemon での ASA トレースバックおよびリロード

CSCvx64478

SAML トランザクション中に不要なコンソールが出力される

CSCvx65467

設定変更後に 663 FDM が syslog イベントを送信しない

CSCvx65745

FPR2100:UE イベントがクラッシュをトリガーするために、octeon でカーネルパニックを有効にします。

CSCvx67996

FMC RAVPN:IPv6 DNS がグループ ポリシーで設定されている場合、展開が失敗する

CSCvx68128

ASA 内部デッドロックにより、機能(syslog、リロード、ASDM、anyconnect)が失われる

CSCvx68355

ASA:countryName が UTF8 としてエンコードされている場合、CA 証明書をインポートできない

CSCvx68490

SSL URL カテゴリが削除されたため、100_ftd_onbox_data_import.sh で FDM のアップグレードが失敗する

CSCvx68951

SNMP を使用してインターフェイスの物理アドレスをポーリングすると、ASA が「00 00 00 00 00 00」で応答する

CSCvx69405

スレッド名 SNMP ContextThread での ASA トレースバックおよびリロード

CSCvx71434

asa_run_ttyS0 スクリプトによるスレッド名 pix_startup_thread での ASA/FTD トレースバックおよびリロード

CSCvx71571

ASA:CSM で「エラー:ハッシュテーブルからエントリを削除できません」

CSCvx72904

ifmibポーリングの最適化

CSCvx73164

シスコ製品に影響を及ぼす Lasso SAML 実装の脆弱性:2021 年 6 月

CSCvx74035

複数の ACL とオブジェクトが設定された状態で「clear configure all」を実行すると、ASA がトレースバックおよびリロードする

CSCvx75503

再送信された SYN が検査エンジンで検査されない

CSCvx75963

キャプチャ取得中に ASA がトレースバックする

CSCvx76703

ルールがインターフェイスグループによるトラフィックに一致している場合、FMC がプレフィルタのポリシー変更を保存しない

CSCvx77768

Umbrella によるトレースバックとリロード

CSCvx78238

ASA のトラフィックでのマルチコンテキストの Firepower サービスが不適切なインターフェイスに移動する

CSCvx79793

SSL ポリシーを使用したファイル転送またはファイルアップロードが低速で、復号化の再署名アクションが適用される

CSCvx80835

手動登録が、証明書をインポートした後、LINA でスタック保留中のトラストポイントのエントリを作成する

CSCvx81405

既知のキールールに一致すると予想される接続が復号化されない場合がある

CSCvx85534

データインターフェイスからの予期しない IP を持つ SNMP トラップが送信される

CSCvx85922

ASA/FTDは、設定をメモリに保存/書き込みするときにトレースバックおよびリロードすることがある

CSCvx86177

FMC データベースを外部からポーリングするために使用される inet6_ntoa と unix_timestamp 関数がエラーを返す

CSCvx87679

フェールオーバーライセンスの数がスタンバイのファイアウォールに同期されない。

CSCvx87709

HAで FPR 2100 が ASA を実行するフェールオーバー中のウォッチドッグでのトレースバックとリロード

CSCvx87790

HAで FPR 2100 が ASA を実行するフェールオーバー中のウォッチドッグでのトレースバックとリロード

CSCvx88683

ASA が BGP パスワードをスタンバイユニットに正しく複製しない

CSCvx89827

FPR 2110 でバンコクタイムゾーンを設定できない

CSCvx91341

2.66.8 より前の GNOME GLib で問題が発見された。g_file_repla の場合

CSCvx94326

VPN ロードバランシングがスタックし、グループから切断されることがある

CSCvx94398

セカンダリ ASA がスタートアップ コンフィギュレーションを取得できない

CSCvx95255

既存の ASDM コンテキストスイッチから新しい ASDM 接続を区別するための ASA のサポート変更

CSCvx97632

クラスタコマンドを使用して長い宛先ファイル名を持つファイルをコピーする場合にASA がトレースバックおよびリロードする

CSCvx98041

FTD-API:ruleId の重複するシーケンス番号により、無効な snort ngfw.rules が展開される

CSCvx99373

FMC:「beakerd」プロセスのコアファイルがデバッグシンボルをアーカイブしていないため、使用できない

CSCvy01752

スレッド Lic HA クラスタでのトレースバック

CSCvy02448

FPFPR2100 シリーズ プラットフォームの ASA で時刻同期が正しく機能しない

CSCvy02703

CTM Message Handler による ASA および FTD のトレースバック

CSCvy03006

uauth のデバッグ機能の改善

CSCvy03045

管理のコンテキストが変更されると、マルチコンテキスト ASA から connect fxos admin で FXOS にアクセスできない

CSCvy03907

アクセス コントロール ポリシーの作成および編集が「ルール名は既に存在します」というエラーで失敗する

CSCvy04869

ユーザー証明書のキーサイズが 8192 ビットの場合、AnyConnect 証明書認証が失敗する

CSCvy04965

WM スタンバイが HA への再参加に失敗し、「CD App Sync エラーがスタンバイで SSP 設定を適用できませんでした」というメッセージが表示される

CSCvy05807

FO 同期の操作後に SNMPWalk 失敗が確認された。

CSCvy05966

Snort 2.9.16.3-3033 トレースバック(FTD 6.6.3)

CSCvy07491

access-list の再設定時の ASAトレースバック

CSCvy07654

FTD:ndclientd の後にハートビートが見つからないため、TS ファイルを生成する際にフェールオーバーロールの変更が発生する

CSCvy08908

Java によってポート転送アプリケーションがブロックされる

CSCvy09217

暗号の不一致が原因で HA がアクティブ/アクティブ状態になる

CSCvy09252

Syncd が FMC HA のセカンダリの FMC 部分で繰り返し終了する

CSCvy10665

Firepower 9000 シリーズ SM-56 で、ディスクマネージャの YYYY-MM-DD ファイルの filespec エントリがない

CSCvy13229

FDM - GUI にアクセスできない(tomcat が開いているファイル記述子が多すぎる)

CSCvy17365

REST API ログインページの問題

CSCvy17470

IKEv2 の A/Sフェールオーバーペアでの ASA トレースバックとリロード。

CSCvy19453

MAC アドレスのみを持つ冗長な新しいホストイベントを含む SFDataCorrelator のパフォーマンスの問題

CSCvy30016

「最大証明書キャッシュエントリ」プルーニングでは、SSL キャッシュをロックする必要がある

CSCvy34333

ASA のアップグレードに失敗した場合、プラットフォームとアプリケーションの間でバージョンステータスの同期が解除される

CSCvy37835

ssl 置換キーのみのアクションにより、検出エンジンのメモリ使用量が無制限になる場合がある

CSCvy39191

FMC への API 呼び出しを実行すると、T-ufin で内部サーバーエラー 500 が発生する

CSCvy39659

ASA/FTD がスレッド名「DATAPATH-15-14815」でトレースバックし、リロードすることがある

CSCvy40482

9.14MR3:snmpwalk が [Errno 146] の接続拒否エラーで失敗した

CSCvy61008

Lina と FXOS 間の同期外れの時間

CSCvy83116

WM スタンバイが HA への再参加に失敗し、「CD アプリの同期エラーは、SSP 設定の生成における失敗です(CD App Sync error is SSP Config Generation Failure)」というメッセージが表示される

バージョン 6.6.4 で解決済みの問題

表 3. バージョン 6.6.4 で解決済みの問題

不具合 ID

タイトル

CSCvu84127

明確な理由なしに Firepower FTD がリブートする

CSCvx86231

999_finish/935_change_reconciliation_baseline.pl での 6.6.3 への FMC アップグレードの失敗

バージョン 6.6.3 で解決済みの問題

表 4. バージョン 6.6.3 で解決済みの問題

不具合 ID

タイトル

CSCvm82290

IRB/TFW 設定でホストが到達不能な場合に ASA コアブロックが枯渇する

CSCvs50274

ASA5506 からボックスへ icmp 要求パケットが断続的にドロップされる

CSCuw51499

ACE の追加/削除、ACL オブジェクト/オブジェクトグループの編集で TCM が機能しない

CSCvs85595

ユニットの同期中に awk:fatal メッセージが表示される

CSCvt09940

Cisco Firepower 4110 の ICMP ソフトウェアの TCP フラッド DoS 攻撃に対する脆弱性

CSCvt48260

スタンバイユニットがアクティブユニットを検出すると、fover_parse でトレースバックしてブートループする

CSCvt64952

「Show crypto accelerator load-balance detail」が欠落しており、出力が未定義

CSCvt75760

HTTP クリーンアップによるクライアントレス WebVPN のトレースバックまたはページ障害

CSCvt92077

ASAv での ping の失敗:9.13(CAT9k の再起動後)

CSCvu23539

内部フロー:LU flag3 オーバーラップ

CSCvu27868

ASA:ASA のアップグレード後、外部 IPv6 ロギングサーバーへの特定の syslog メッセージの欠如

CSCvu33992

トレースバック:ASA が lina_sigcrash+1394 をリロードした

CSCvu36302

vpn-addr-assign local reuse-delay が設定されている場合、%ASA-3-737403 が誤って使用される

CSCvv02925

OSPF ネイバーシップが確立されていない

CSCvv17585

特定の状況下で Netflow テンプレートが送信されない

CSCvv43484

システムアップグレード後に ASA が RIP パケットの処理を停止する

CSCvv48594

メモリリーク:脅威の検出での snp_tcp_intercept_stat_top_n_integrate() による

CSCvv49800

ASA/FTD:HA スイッチオーバーが Firepower シャーシのグレースフル再起動で発生しない

CSCvv58605

スレッドでの ASA トレースバックおよびリロード:暗号化 CA、MTX 内の非仮想化 pki グローバルテーブルによるメモリ破損

CSCvv63412

tmatch のコンパイルが進行中のとき、ASA がすべてのトラフィックを理由「No route to host」でドロップする

CSCvv72466

ASA のアップグレード後、startup-config で OSPF ネットワークコマンドが欠落する

CSCvv89400

AES 256 を使用すると ASA SNMPv3 ポーリングが失敗する

CSCvw22986

プライマリユニットのインターフェイスが init 状態のままであるため、セカンダリユニットがバルク同期状態で無限にスタックする

CSCvw24556

フローオフロードが有効になっている場合、TCP ファイル転送(ビッグファイル)が正しく閉じない

CSCvw32518

9.12(4)4 以降にアップグレード後の ASASM トレースバックおよびリロード

CSCvw53884

ASA5506 上の M500IT モデルのソリッドステートドライブが 3 年 2 ヵ月のサービス期間後に応答しなくなることがある

CSCvs68576

二重否定が原因で、自動 NAT ルールの削除時に展開に失敗する

CSCvu95109

6.6 から 6.7.0 への KVM/KP FDM のアップグレードがディスク容量が原因で失敗する/ngfw/var/cisco/deploy/fdm

CSCvv20450

FMC 6.4 から 6.7 へのアップグレードが失敗する「Error running script 500_rpms/110_generate_dbaccess.sh」

CSCvv70096

Snort 2:SSL 復号化および再署名プロセスでのメモリリーク

CSCvv87495

FMC がランダムに応答しなくなる(SSH または GUI なし):エラー 500

CSCvv91486

リロード中のストリームでメモリリークが発生

CSCvw03229

6.4 から 6.6.1 にアップグレードすると、デバイスがマルウェアおよび接続イベントを送信しなくなる

CSCvw37369

Python 3 ~ 3.9.0 の Lib/test/multibytecodec_support.py CJK

CSCvw85377

アクセスポリシーの URL フィルタリングルールで URL が更新されていない

CSCvs13204

SR-IOV インターフェイス上の ASAv フェールオーバー トラフィックが、インターフェイスのダウンによりドロップされることがある

CSCvs79606

「dns server-group DefaultDNS」CLI が無効にならない

CSCvt13822

ASA:一致する暗号マップエントリがないため、VTI が IPSec トンネルを拒否する

CSCvt17912

lina_free_exec_st で segfault/reload を引き起こすプラットフォームの制限をプッシュするストレス

CSCvt61196

マルチコンテキストモードの ASA で、コンテキストを削除しても SSH キーが削除されない。

CSCvt95176

2.1.0 より前の expat の readfilemap.c で、コンテキスト依存の攻撃者が許可される

CSCvu06767

マルチインスタンス上の Lina コアにより両方の論理デバイスでブートループが発生する

CSCvu16423

ASA 9.12(2):ユニコーンプロキシスレッドによる複数のトレースバック

CSCvu17852

MPF で接続制限が設定されている場合、「show service policy」で現在の接続数が負になる

CSCvu43355

二重解放によるデータパスでの FTD Lina トレースバック

CSCvu44135

SSH 管理接続制限を超えた場合に syslog 710004 が生成されない

CSCvu70931

「no key config-key」を入力した後でクラスタ/AAA サーバーキーが欠如する

CSCvu89110

ASA:「logging permit-hostdown」が設定され、TCP syslog がダウンしている場合も新しい接続をブロクする

CSCvv09396

セッション終了後に、L2TP の VPN ルートが陳腐化する

CSCvv12857

暗号化エンジンの障害後に ASA がフリーズする

CSCvv15572

新しいコンテキストの作成中に「config-url」を入力すると、ASA のトレースバックが発生する

CSCvv32425

show asp table classify domain permit を実行した場合の ASA トレースバック

CSCvv40195

Syslog トラップにログ内容が含まれていない

CSCvv66005

inspect esmtp での ASA のトレースバックとリロード

CSCvv66920

内部フロー:U ターン GRE フローが不正な接続フローの作成をトリガーする

CSCvw07000

PDTS Tx キューがスタックしたまま Snort がビジー状態でドロップする

CSCvw12100

サイト間セッションおよび AnyConnect セッションで ASA の古い VPN コンテキストが表示される

CSCvw27301

EAP を使用した IKEv2 で、MOBIKE ステータスが処理されない

CSCvw44122

ASA:非 DNS トラフィックを DNS 検査エンジンにリダイレクトする「class-default」クラスマップ

CSCvw59035

FTD BVI アドレスから直接接続された IP への接続の問題

CSCvw64623

アクティブ IP アドレスを持つスタンバイインターフェイスから送信されたスタンバイ ASA リンクダウン SNMPTRAP

CSCvw87788

ASA トレースバックとリロードの WebVPN スレッド

CSCvw98840

ASA:CoA 後の v6 トラフィックに IPv6 エントリのない dACL が適用されない

CSCvx26221

handle_agentx_packet / snmp で SNMP にトレースバックすると、FP1k および 5508 での起動に時間がかかる

CSCvt43136

複数のシスコ製品 Snort TCP 高速オープン ファイル ポリシー バイパスの脆弱性

CSCvt48601

Cisco Firepower Management Center ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性

CSCvt69260

接続イベントに古いデバイス名が表示される

CSCvt70854

6.6.0-90: [Firepower 1010] メモリ不足のため、SRU の更新中に tomcat が再起動する

CSCvt99020

Cisco Firepower Management Center ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性

CSCvv26683

CLI から「configure high-availability disable」コマンドを実行すると、次の HAJoin で例外が発生する

CSCvv45106

csd-service.json ファイルが見つからないため、2100 で CSD が起動しない

CSCvv55271

FMC から監査ログを取得する REST API で、startIndex の有無にかかわらず最初の 25 エントリのみ返される

CSCvv57476

Chrome 85、IE、および Edge ブラウザで CSS スタイルをロードすると問題が発生する

CSCvv58604

トラフィックが、ブロック/リセットおよび SSL インスペクションで設定された AC ポリシーと一致する場合、リセットが送信されない

CSCvv74951

システムのアップグレードスクリプトの実行中、メモリの cgroup を無効化

CSCvv92897

バージョン 6.6.0 にアップグレードすると、システムが以前欠落していた memcap 制限に達することがある

CSCvv98534

アップグレードに失敗しても、syslog に監査メッセージが作成されない

CSCvw03256

[Message] フィールドが選択されている場合、FMC ダッシュボードに侵入テーブルの「No Data」と表示される

CSCvw05415

FDM:オブジェクトの S2S VPN 一致基準バージョンでオブジェクトグループの編集が更新されない

CSCvg73237

ENH:VPN の総容量の単なる割合ではなく、絶対値として CAC が設定される

CSCvn12453

フローがハッシュされる RX リング番号を表示する debug menu コマンドが実装される

CSCvq81410

ASA:Safari ブラウザを使用して HTTP 経由で ASA コマンドを実行できない

CSCvs84542

スレッド idfw_proc での ASA のトレースバック

CSCvs99356

Snort2:SSP プラットフォームで SSL ポリシーが設定されていると、大きなファイルのダウンロードに時間がかかる

CSCvt11302

FIPS デバイスで FIPS が有効になっている場合、Webtype ACL を作成できない

CSCvt22356

ASA のリブート後、ASA クラスタの Health-check monitor-interface debounce-time が 9000ms にリセットされる

CSCvt33785

ランダム VPN ピアの IPSec SA が作成されない

CSCvt41357

syslog ホストにアクセスできない場合、「no logging permit-hostdown」コマンドで接続がブロックされない

CSCvt42610

SNMP ポーリング中に確認されたメモリリーク

CSCvt71529

SSL ハンドシェイク中の ASA のトレースバックとリロード

CSCvt80134

WebVPN リライタが SAP Netweaver からのデータを解析できない

CSCvu08339

タップモードがオフで FTD インラインセット ブリッジ グループ ID が 0 に設定される

CSCvu27287

スケジュールバックアップが EEM を介した SCP で失敗する

CSCvu55469

FTD:接続アイドルタイムアウトがリセットされない

CSCvu98505

PLR 経由でライセンスされた ASA に「export-controlled functionality enabled」フラグが正しく設定されていない

CSCvv20405

WEBVPN:ERROR:マルチコンテキスト ASA の無効なトンネルグループ名

CSCvv50338

snpi_nat_xlate_destroy+2508 でのトレースバック クラスタ ユニット

CSCvv63208

ASA 5506/5508:再起動後に SNMP ポーリングが失敗するが、しばらくすると復元される

CSCvv67398

SNMP が無効な場合、Inspect-snmp で thru-the-box snmp paks がドロップされる

CSCvw54640

FPR-4150:スレッド名 DATAPATH での ASA トレースバックおよびリロード

CSCvw58414

タイプ dynamic-split-exclude-domains の AnyConnect カスタム属性の名前がリロード後に変更される

CSCvx09535

ASA トレースバック:失効した証明書でリロードがトリガーされる AnyConnect クライアントの CRL チェック

CSCvt00255

カーネルを cpe:2.3:o:linux:linux_kernel:4.14.187: にアップグレード

CSCvu98780

FTD-API:CDO テンプレートの適用によってルール削除のバグがトリガーされる

CSCvv22208

onbox モードで、展開が失敗したときに、zones.conf がロールバックしない

CSCvv36915

「Show NTP」コマンドがマルチインスタンス FTD で機能しない

CSCvv63227

アップグレードされたセットアップで SLA が動作を停止する

CSCvv67754

メモリの計算結果が正しくないため、Snort のメモリ使用率が高くなる

CSCvw88467

eStreamer が Sybase の代わりに MySQL から ids_event_msg_map をクエリする

CSCvq47743

AnyConnect と管理セッションが数週間後に接続に失敗する

CSCvf88062

CTM:Nitrox S/G の長さを検証する必要がある

CSCvs85196

ASA SIP 接続が連続した複数回のフェールオーバー後にドロップする:ピンホールタイムアウト/インスペクションによるクローズ

CSCvt76688

syslog メッセージ 201008 に、TCP サーバーがダウンした場合のドロップの理由が含まれている必要がある

CSCvt88454

クライアントレスポータルを使用すると、設定された言語と一致しない文字列がある

CSCvv07864

マルチキャスト EIGRP トラフィックが内部 FTD インターフェイスで表示されない

CSCvv10778

9.12.4 へのアップグレード後のスレッド名 DATAPATH(5585)または Lina(2100)のトレースバック

CSCvv19230

ASAv AnyConnect ユーザがアイドルタイムアウトで予期せず切断される

CSCvv41453

管理専用ルートテーブルからスタティック IPv6 ルートを削除すると、データトラフィックに影響する

CSCvv57590

ASA:スタンバイでの ACL のコンパイルに時間がかかる

CSCvv73017

fover および SSH スレッドによるトレースバック

CSCvv86861

夜間に VPN、EMIX、および SNMP トラフィックを実行中に、タイマーで KP のクラッシュが確認される

CSCvv90181

展開中に「show running-config」が実行されている場合、トランスクリプトに展開失敗の理由が表示されない

CSCvw28814

QP を v9.14.1.109 にアップグレード中に SNMP プロセスがクラッシュした

CSCvw42999

FPR2110 上の 9.10.1.11 ASA がランダムにトレースバックおよびリロードする

CSCvw51985

ASA:IPv6 DACL 障害により、AnyConnect セッションを再開できない

CSCvw53255

FTD/ASA HA:トレースバックによるフェールオーバー後でも、スタンバイユニット FXOS がトラフィックを転送できる

CSCvw74940

IKE デーモンでの ASA トレースバックおよびリロード

CSCvo57004

[Analyze Hit Counts)] で、設定されたユーザータイムゾーンではなく UTC でタイムスタンプが表示される

CSCvp10079

FMC HA スイッチで DB スイッチロールが失敗する

CSCvr02310

TLS1.3 が DND ルールで唯一許可されている TLS バージョンである場合、Server Hello がドロップされる

CSCvs47365

FXOS 2.9.1 アップデートを使用すると、FMC で発生するイベントレートが低下するか、デバイスからイベントレートが来なくなる

CSCvt34973

SFNotificationd によって「メッセージ」ファイルに過剰なロギングが発生することがある

CSCvt61370

通信のデッドロックが原因で、デバイスからのイベントが停止することがある

CSCvu30756

ユーザー ID が、異なるネットマップの同一セッションを正しく処理しない

CSCvu33591

FPWR 4100 :/var/sf/fwcfg/ にある破損ファイルが原因で Snort がダウンする

CSCvu35768

FMC を 6409-59 から 6.6.0-90 にアップグレードした後、サブドメイン内の Radius 外部ユーザーを使用して UI をログに記録できない

CSCvv04441

アップグレード前に RA-VPN が設定されている場合、ngfw.rules がプライマリ FTD HA とセカンダリ FTD HA の間で一致しない

CSCvv19573

インターフェイスが管理専用のスタティックルートの更新に関連付けられている場合、展開が失敗する

CSCvv21045

データベースが新しい接続の受け入れを停止することがあり、イベント処理が停止する

CSCvv40961

http-proxy 設定が原因でアップグレードが失敗する

CSCvw07352

Sybase 接続ステータスが 0 になると、SFDataCorrerator のログスパム、メタデータで障害が発生する

CSCvu71324

ASA:dhcp-network-scope の使用により、自動 DENY ルールが複数のコンテキストに適用される

CSCvv14621

クラスタでコマンド レプリケーション タイムアウトが発生した場合に表示されるエラーメッセージの修正

CSCvv29687

ASA でのデフォルトの syslog 780001/780002 のレート制限

CSCvv43885

キャリアライセンスが準拠していない場合、「show sctp」コマンドは使用できない

CSCvv49698

ASA Anyconnect url-redirect が IPv6 で機能しない

CSCvv62305

フェールオーバーペアに参加しようとした場合の fover_parse での ASA トレースバックとリロード

CSCvv80782

トレースバックにより purg_process となる

CSCvv86926

コアファイルを作成する FTD での予期しないトレースバックとリロード

CSCvv88017

ASA:EasyVPN HW クライアントが重複したフェーズ 2 のキー再生成をトリガーし、トンネル経由で切断される

CSCvv94165

FTD 6.6:snmpd プロセスの CPU がスパイクする

CSCvw26171

strncpy NULL 文字列が SSL ライブラリから渡されている間の ASA syslog トレースバック

CSCvw63862

ASA:ランダムな L2TP ユーザが古い ACL フィルタエントリが原因でリソースにアクセスできない

CSCvw97821

ASA:CoA で dACL が提供されない場合、VPN トラフィックが渡されない

CSCvt01938

show ntp を実行すると、出力を得るためのパスワードを求められる

CSCvt66875

AppId は UltraSurf にトンネリングされた IP ではなく、プロキシ IP をキャッシュする

CSCvt72683

FP 8130 での NAT ポリシーの展開後の NAT ポリシーの設定が表示されない

CSCvt87074

libxslt 1 の前に xsltNumberFormatGetMultipleLevel で Type Confusion が生じる

CSCvu93834

FDM/FTD-API:スタンバイ状態で管理ユーザーのパスワードを変更できない

CSCvv40916

展開中に、AbstractBaseDeploymentValidationHandler.validatePreApply に 3 分の遅延が発生する

CSCvv60849

Snort D-stateを回避するために、メモリ cgroup の制限を調整する必要がある

CSCvw21628

6.6.x より前から 6.6.x 以降にアップグレードすると、侵入イベントのパケットドリルダウンが機能しなくなる

CSCvw22546

ローカル管理 FTD で API を使用して DH グループを変更できない

CSCvw28894

vuln テーブルのエントリが重複しているため、SFDataCorrerator の起動が遅くなり、vuln の再マッピングが発生する

CSCvw83498

FTD-API:LDAP 属性マップで、ldapValue(スペースを含む)が処理されない

CSCvo11165

WebVPN の言語変換表を更新する必要がある

CSCvr35872

ASA トレースバックスレッド名:DATAPATH-0-1388 PBR 9.10(1)22

CSCvr85295

Cisco Adaptive Security Appliance と Firepower Threat Defense ソフトウェアリモート

CSCvs72450

FXOS:サービスモジュールの hwclock を同時書き込みコリジョンによる破損から修復

CSCvs72378

異なるコンテキスト間で切り替えると、ASDM セッションが突然終了する

CSCvt18199

スタンドアロン ASA の「overlaps with inside standby interface address」エラーで IPv6 NAT が拒否される

CSCvu82738

インラインセットの show interface のドロップレートが正しくない

CSCvu83389

ASA がヌル TEID の GTPV1 転送再配置要求メッセージをドロップする

CSCvu84066

/32 マスクの BFD マップ送信元アドレスが機能しない

CSCvv34140

ASA IKEv2 VTI:レスポンダとして CTM から SPI を要求できない

CSCvv89708

ASA/FTD がスレッド名 fover_FSM_thread でトレースバックし、リロードすることがある

CSCvw26331

スレッド名 ci/console での ASA のトレースバックとリロード

CSCvw36662

TACACS+ ASCII パスワード変更要求が正しく処理されない

CSCvw48517

ASA を 9.13(1)13 にアップグレードすると、DAP が動作しなくなる

CSCvw50679

アップグレード中に ASA/FTD がトレースバックおよびリロードすることがある

CSCvw51307

プロセス名「Lina」で ASA/FTD がトレースバックおよびリロードする

CSCvh75756

重複するプリプロセッサキーワード:ssl(Duplicate preprocessor keyword: ssl)

CSCvs91270

インスペクションの中断:展開ページでエラーが発生

CSCvt26530

「Snort の障害により他のユニットのインスペクションエンジンに障害が発生しました(Inspection engine in other unit has failed due to snort failure)」が原因で FTD がフェールオーバーした

CSCvv04023

FDM(オンボックスマネージャ):インターフェイスが zones.conf から削除されたため、トラフィックが適切なルールでヒットしない

CSCvv08244

Firepower モジュールによって「復号しない」SSL 復号ルールに一致する信頼できる HTTPS 接続がブロックされることがある

CSCvv69015

6.6.X のトラブルシューティング要求に CSD が応答しない

CSCvv73540

特定の制限を超えるとファイルキャッシュをドロップするモニターを作成

CSCvw38810

AWS の FTD:6.6.1 へのアップグレード後にディスクマネージャプロセスが開始されない

CSCvw41728

FTD で CLI を使用して syslog を設定できない

CSCvu68529

Embryonic 接続制限が一貫して機能しない

CSCvv31629

トラフィックが非対称的に通過すると、断続的に埋め込まれた GRE 経由の ping 応答が FTD クラスタでドロップする

CSCvv69991

FTD が 6.6.1 へのアップグレード後にメンテナンスモードでスタックする

CSCvp47536

FTD での AAA 要求が RRI から学習した V ルートをたどらない

CSCvs91389

FTD トレースバック Lina プロセス

CSCvt04560

クラスタ展開でのファイアウォールで SCTP ハートビートが失敗する

CSCvt27585

スタンバイからのフェールオーバー切り替え実行中に 2100 でのトレースバックが発生する

CSCvt40306

ASA:リロード後にスタンバイユニットの BVI インターフェイスが応答を停止する

CSCvu58153

RADIUS ポートの表現がビッグエンディアンではなくリトルエンディアンとして表示される

CSCvv87232

ASA:igb_saleen_io_sfp_mod_poll_thread プロセスで CPU 専有の値が高くなる

CSCvv90720

ASA/FTD:HA スイッチオーバー後に接続されたスイッチで MAC アドレステーブルのフラッピングが表示される

CSCvv94701

ASA が「octnic_hm_thread」でリロードし続け、リロード後は回復するまでに非常に長い時間がかかる

CSCvw00161

Firepower 2140 での VPNス レッドによる ASA のトレースバックとリロード

CSCvw12008

「show tech-support」コマンドの実行中の ASA トレースバックとリロード

CSCvw21844

カプセル化されたフローを処理する際の DATAPATH スレッドでの FTD トレースバックとリロード

CSCvw37259

デバイスがハング状態になるまで 600/秒のレートで VPN syslog が生成される

CSCvx09248

v2 および v3 の SNMP ウォークが失敗し、この OID でこのエージェントで使用可能なオブジェクトがありませんと表示される

CSCvt29771

[Object Management] ページからセキュリティゾーンを変更した場合の無効な応答メッセージ

CSCvt89183

FDM が管理 Web サーバー経由で CA 署名付き証明書をロードできない

CSCvu75315

6.6.0 へのアップグレード後、レポートに棒グラフと円グラフで侵入イベントが表示されない

CSCvu79102

FTD-API/FDM:HA 同期ステータスがスタンバイで失敗する

CSCvv40316

FDM:スマート CLI ルーティングオブジェクトを使用して BGP の 11 番目のネイバーを追加できない

CSCvx09324

名前のない EtherChannel インターフェイス内の名前付き/名前のないサブインターフェイスの場合、設定のインポートが失敗する

CSCvu45822

ASA でトレースバックが発生し、リロードされた

CSCvv04584

resson no-mcast-intrf でマルチキャストトラフィックがドロップされている

CSCvg69380

ASA:まれに発生した CP 処理での破損によってコンソールロックが発生する

CSCvt73407

ASA デバイスの ユーザー名 enable_15 に対する TACACS フォールバック認証が失敗する

CSCvu29660

使用可能なブロックがゼロになっても、ブロック枯渇スナップショットが作成されない

CSCvu97764

TAP モードの FTD が出力インターフェイスでキャプチャされない

CSCvv36518

ASA:CSCuw51499 修正後のリロード後のダウンタイムが延長される

CSCvv36725

ASA logging rate-limit 1 5 message ... 5 秒ではなく 10 秒内に 1 メッセージに制限

CSCvv37108

ネイバーからの OSPF LS アップデートメッセージを ASA がサイレントにドロップする

CSCvv52591

ctm_hw_malloc_from_pool で DMA メモリリークが発生し、管理接続と VPN 接続が失敗する

CSCvv67500

DATAPATH での ASA 9.12 のランダムトレースバックおよびリロード

CSCvw45863

リロード時の ASAv SNMP トレースバック

CSCvw47321

一部の FPR プラットフォームのインバウンドトラフィックの IPSec トランスポート モード トラフィックの破損

CSCvw51462

IPv4 デフォルトトンネルルートが拒否される

CSCvw53427

ASA が複数のクエリパラメータを含む SAML アサーションで HTTP POST を処理できない

CSCvw84786

スレッド名 snmp_alarm_thread での ASA トレースバックおよびリロード

CSCvr55741

展開に成功した後、FMC に旧ポリシーが表示される

CSCvt31292

FTD デバイスが SSE にイベントを送信しない場合がある

CSCvu63397

整数オーバーフロー(FileExtract 正常性アラート内)により、ログスパム「file capture perf stats」が発生する

CSCvu82272

管理対象デバイスの非アクティブな古いエントリが原因で、Firepower Management Center でのアップグレードが失敗することがある

CSCvu85421

次のメッセージで展開が失敗する:「クリプトマップ s2sCryptoMap がインターフェイス内にありません(no crypto map s2sCryptoMap interface inside)」

CSCvv59676

Snort2:TLS の証明書キャッシュのアグレッシブプルーニングを実装してメモリを解放する

CSCvv79705

POE の NPE が原因で 800_post/100_ftd_onbox_data_import.sh で 6.6.0 または 6.6.1 へのアップグレードが失敗する

CSCvw49531

VDB のアップグレード後にアプリケーションが誤って分類される

CSCvw60741

6.6.1 へのアップグレード後に「show version」で出力が表示されない

CSCvv23370

webVPN、SNMP 関連トラフィックの実行中に FPR2130 でトレースバックが発生した

CSCvv28997

スレッド名 Crypto CA での ASA トレースバックおよびリロード

CSCvv44051

GRE/IPiniP パッセンジャフローによる snp_cluster_forward_and_free_packet でのクラスタ ユニット トレースバック

CSCvv44270

ASAv5 がトレースバックなしでリロードする

CSCvv54831

パケットトレーサコマンドの実行時の ASA トレースバックおよびリロード

CSCvo34210

スレッド名 Unicorn Proxy Thread で ASA が 9.6.4.20 トレースバックを実行する

CSCvt15163

Cisco ASA および FTD ソフトウェアの Web サービスに関する情報漏洩の脆弱性

CSCvu48886

デフォルト以外の「crypto ikev2 limit max-in-negotiation-sa」を削除すると FTD の展開が失敗する

CSCvu93278

AnyConnect-IKEv2 スケーリング接続で作業中に KP でクラッシュが確認される

CSCvv16082

stress/low memory: assert: mh->mh_mem_pool > MEMPOOL_UNDEFINED && mh->mh_mem_pool < MEMPOOL_MAX_TYPE

CSCvv25394

アップグレード後、ASA がディスクの名前を交換して disk0 が disk1になり、disk1 が disk0 になった

CSCvv58332

ASA/FTD が BGP MP_REACH_NLRI 属性のネクストホップバイトを逆順で読み取る

CSCvw16619

オフロードされたトラフィックが ECMP セットアップでセカンダリルートにフェールオーバーされない

CSCvw19907

agx 通信の snmpd の再起動が snmp-sa に対して失敗する

CSCvw31569

ディレクタ/バックアップフローは残され、このフローに関連するトラフィックがブラックホール化される

CSCvw43486

PBR 設定変更時の ASA/FTD トレースバックとリロード

CSCvt39292

LDAPS 外部ユーザーが Firepower 4110 で「sudo su」を実行できない

CSCvt86467

c3p0 0.9.5.2 では、com/mcha の extractXmlConfigFromInputStream で XXE が許可される

CSCvu85381

スタンバイでのポリシー展開の失敗に続いて HA の再構成が失敗する

CSCvv09477

Oracle MySQL の MySQL サーバー製品の脆弱性(コンポーネント:

CSCvv43771

スケジュールされたバックアップに対して複数のデバイスを選択できない

CSCvv43864

ポリシーを変更すると、変更ログのプレビューが空白になる

CSCvv51623

Manual-NAT-rule が、展開後、Lina の実行コンフィギュレーションの before-auto-nat-section に移動される

CSCvv62931

src.port=dst.port の場合、FTD が Server Hello およびサーバー証明書をクライアントに送信しない

CSCvw23286

データベースオプティマイザが途中で終了するため、FMC で MySQL の CPU 使用率が高くなる

CSCvw38870

800_post/1027_ldap_external_auth_fix.pl で、6.7.0 への FMC のアップグレードが失敗する

CSCvw66953

URL カテゴリを Beaker に変換するときにアップグレードが失敗する

CSCvx01381

手動時刻設定用の FMC GUI の [Year] ドロップダウンリストに 2020年 までしか表示されない

CSCvu43827

スレッド名「cluster config sync」または「fover_FSM_thread」での ASA および FTD クラスタ ユニット トレースバック

CSCvu48285

TACACS REST API:/cli api を使用して設定された ASA が「Command authorization failed」メッセージで失敗する

CSCvv02245

ASA「session sfr」コマンドが初期設定のために FirePOWER モジュールから切断する

CSCvv08684

クラスタサイト固有の MAC アドレスが、フローオフロードによって書き換えられない

CSCvv34003

ISA 3000 で OID 1.3.6.1.2.1.47.1.1.1.1.5 の snmpwalk が、.16 および .17 に対して値 0 を返す

CSCvv57842

WebSSL クライアントレス ユーザー アカウントが最初の不正なパスワードでロックアウトされている

CSCvr33428

FMC が SYN フラッド攻撃から接続イベントを生成する

CSCvs07922

アクティブ ASA で、IPv6 を使用した WebVPN に対して不正な IP を含むロギングメッセージが生成される

CSCvs81763

vFTD が VLAN タグ付きトラフィックを渡すことができない(トランクモード)

CSCvt56923

FTD の手動による証明書の登録が、組織の件名フィールドの "&"(アンパサンド)が原因で失敗する

CSCvt70664

ASA:AnyConnect の Radius Acct-Requests に acct-session-time アカウンティング属性がない

CSCvt70879

vpn-filter に使用される ACL での「clear configure access-list」がリソースにアクセスできない

CSCvt89790

「snmp-server location」を設定すると、ASA 9.14.1 の「snmp-server contact」にも同じ値が設定される

CSCvt97205

ASA 9.14.1 上で SNMPPOLL/SNMPTRAP からリモートエンド(サイト間 VPN)ASA インターフェイスが失敗する

CSCvt99137

クラスタに大量の FTP トラフィックがあると、SEC_FLOW メッセージが再送信ループ状態になる

CSCvu40834

ネイティブ SSP プラットフォームでのカレンダー更新のマージの損傷を修正

CSCvu59573

「admin」で始まるグループ URL が正しく機能しない

CSCvu98222

SSL 復号ポリシーを有効にした後、FTD Lina エンジンがデータパスでトレースバックすることがある

CSCvu98468

SDI:新しいデバイスがフェールオーバーに参加すると、SDI ファイルがスタンバイに同期されない

CSCvv37629

不正な SIP パケットにより SIP 接続タイムアウトまで 4k ブロックのホールドアップが発生し、トラフィックの問題を引き起こす可能性がある

CSCvv53696

Anyconnect ユーザーの AAA または CoA タスク中の ASA/FTD トレースバックおよびリロード

CSCvv87496

「VPN packet redirect on peer」による ASA クラスタメンバー 2048 ブロックの枯渇

CSCvw22881

radius_rcv_auth により、コントロールプレーンの CPU 使用率が 100% になることがある

CSCvw30252

ASA/FTD が SNMP のメモリ破損によりトレースバックおよびリロードすることがある

CSCvw83572

バージョン 9.14.1.30 以降で BVI HTTP/SSH アクセスが機能しない

CSCvw83780

プロセス名:lina におけるスタンバイ FTD 6.6.1 コア

CSCvx09123

ISA3000 上の M500IT モデルのソリッドステートドライブが 3 年 2 ヵ月のサービス期間後に応答しなくなることがある

CSCvx17785

ACL を追加または削除し、route-map コマンドに入力すると、クラッシュが絶えず発生する

CSCvv55066

FPR1010:SMBファイル転送中に Internal-Data0/0 およびデータインターフェイスがフラッピングする

CSCvs71969

複数のシスコ製品での Snort HTTP 検出エンジンのファイルポリシーバイパスの脆弱性

CSCvt15056

ASDM によって管理される SFR:システムポリシーが適用されない

CSCvt80172

CVE-2017-11610 に対処するには、スーパーバイザソフトウェアをアップグレードする必要がある

CSCvu17819

vFTD での SSH RBAC の 6.7.0 へのアップグレードが失敗する

CSCvu32449

FDM:AnyConnect「名前が重複しているため、検証に失敗しました:(Validation failed due to duplicate name:)」

CSCvv25839

SSl 復号が有効な場合、reCAPTCHA が機能しない

CSCvv46490

SnortAttribConfig のエラーにより FMC でポリシーの展開が失敗する

CSCvw62820

Memcached 1.5.6 以降の更新

バージョン 6.6.1 で解決済みの問題

表 5. バージョン 6.6.1 で解決済みの問題

問題 ID 番号

説明

CSCtb41710

CDP が使用できない場合にのみ none にフォールバックする ASA 失効チェック

CSCvb92169

ASA が、より適切なフラグメント関連のログと ASP ドロップの理由を提供する必要がある

CSCvh19161

スレッド名:SXP CORE での ASA/FTD トレースバックおよびリロード

CSCvk51778

ASA 5515/5525/5545/5555 での「show inventory」(または)「show environment」でドライバ/ioctl エラーログが表示される

CSCvn64647

tcp_retrans_timeout 内部スレッド処理による ASA トレースバックおよびリロード

CSCvn82441

[SXP] FPR-2110 の ASA とスイッチ間での SXP 接続の確立に関する問題

CSCvn93683

ASA:cluster exec show コマンドですべての出力が表示されない

CSCvn95731

スレッド名 SSH での ASA トレースバックおよびリロード

CSCvq87625

ENH:「show tech」出力への「show run all sysopt」の追加

CSCvq93836

ENH:「show tech」出力への「show logging setting」の追加

CSCvr02080

多数のエントリを含む CRL のデコード中に、CERT API プロセスで CPU 占有が観察される

CSCvr15503

ASA:SSH と ASDM セッションが CLOSE_WAIT でスタックし、ASA の MGMT が不足する

CSCvr57051

ポリシーの展開にエラー「HASH 参照としての未定義の値を使用できません(Can't use an undefined value as a HASH reference)」で失敗しました。

CSCvr58411

新しいスタティックスポークを追加または変更した場合、新しいスタティックハブ/スポーク設定の RRI がハブで動作しない

CSCvr60195

ASA/FTD がスレッド名「HTTP Cli Exec」でトレースバックおよびリロードすることがある

CSCvr98881

トレースバック:FTD ZeroMQ メモリアサーション

CSCvr99642

トレース「webvpn_periodic_signal」を使用した複数回の ASA トレースバックおよびリロード

CSCvs09533

FP2100:3 つ以上のインラインセットを介したトラフィックの処理時のトレースバックおよびリロード

CSCvs21705

admin ユーザーは、ドメイン内のデバイスルーティング設定にアクセスする権限がない

CSCvs33852

バージョン 9.6.4.34 へのアップグレード後、アクセスグループを追加できない

CSCvs38785

syslog のタイムスタンプ形式が一貫していない

CSCvs39253

バージョン 6.4 で Firepower 7000 および 8000 が電子メールを送信できない

CSCvs41883

ND ポリシー参照が見つからない場合、6.4.0.x へのアップグレード後に展開が失敗する

CSCvs45111

CCM レイヤ(スプリント 75)での WR6 および WR8 コミット ID の更新

CSCvs52108

Umbrella インスペクションによる ASA トレースバック

CSCvs55603

ACL で一致した場合に ICMP 応答がドロップされた

CSCvs59056

Float-Conn が有効になっている場合、ASA/FTD トンネルスタティックルートが準最適なルックアップによって無視される

CSCvs64510

メッセージ(「Can't call method "binip" on unblessed reference」)が表示されて展開が失敗する

CSCvs72393

FPR1010 温度しきい値を変更する必要がある

CSCvs73754

ASA/FTD:BVI の ARP が物理インターフェイスに割り当てられていないために発生するブロック 256 サイズの枯渇

CSCvs79023

スレッド名での ASA/FTD のトレースバック:DNS インスペクションによる DATAPATH

CSCvs82829

Anyconnect 設定がサイト間 VPN トンネルに追加されるとコールが失敗する

CSCvs88413

バージョン 9.8 へのアップグレードにポートチャネルのバンドルに失敗する

CSCvs90100

ASA/FTD がスレッド名「License Thread」でトレースバックおよびリロードすることがある

CSCvs94061

クロックのずれとトラフィックの中断を引き起こす NTP スクリプトエラー

CSCvs97863

フラッシュファイルシステムでのクローズ時の fsync コールの数を減らす

CSCvt00113

SNMP コミュニティストリングのメモリリークによる ASA/FTD トレースバックおよびリロード

CSCvt01282

CCM レイヤ(スプリント 79)での WR6 および WR8 コミット ID の更新

CSCvt01397

LINA 設定がプッシュされなかったにもかかわらず、展開は正常としてマークされる

CSCvt02409

FPR9300 3 ノードクラスタのネストされた VLAN トラフィックで 9.12.2.151 snp_cluster_ingress がトレースバックする

CSCvt03598

Cisco ASA ソフトウェアおよび FTD ソフトウェア Web サービスの読み取り専用パストラバーサルの脆弱性

CSCvt05862

サーバーが管理インターフェイスを介して到達可能な場合、IPv6 DNS サーバーの解決が失敗する

CSCvt06606

フローオフロードが FTD 6.2(3.10) と FXOS 2.6(1.169) の組み合わせで機能しない

CSCvt06841

ASA でのキャプチャを使用して設定すると、誤ったアクセスリストのヒットカウントが表示される

CSCvt11742

ASA/FTD がスレッド名「ssh」でトレースバックし、リロードすることがある

CSCvt12463

ASA:Unicorn Admin Handler スレッドでのトレースバック

CSCvt13730

FP1010/2100 - FTD:リリース 6.6.0 への FTD アップグレード後の管理ポートのダウン/ダウン

CSCvt15062

FTD 2100:デバイスのリブート時に BYPASS から NON-BYPASS への移行中にパケットがドロップする

CSCvt16642

FMC がリモートの syslog サーバーに対して一部の監査メッセージを送信していない

CSCvt18337

アップグレード後に HA ノードでフェールオーバーが無効になった

CSCvt20709

SSL を挿入した RESET での方向が誤っていたため、誤ったインターフェイスから出力され、MAC フラップが発生する

CSCvt21041

スレッド「ctm_ipsec_display_msg」での FTD のトレースバック

CSCvt23643

データを復旧するための、VPN フェールオーバーリカバリに約 30 秒かかる

CSCvt24328

FTD:lina_host_file_open_raw 関数に関連するトレースバックとリロード

CSCvt26031

ASAv が IPv6 を使用してスマートライセンスを登録できない

CSCvt26067

セカンダリインターフェイスが FTD で使用されている場合、アクティブ FTP が失敗する

CSCvt28182

sctp-state-bypass がインライン FTD に対して呼び出されない

CSCvt29049

FPR2100:アプライアンスモードでの ASA の SNMP 遅延

CSCvt30731

CCM レイヤ(スプリント 80)での WR6、WR8 および LTS18 コミット ID の更新

CSCvt34894

Snort が過剰なメモリを消費し、パフォーマンスの問題を引き起こす。

CSCvt35233

DAQ モジュール process_snort_verdict 判定ブラックリストからの過剰なロギング

CSCvt35945

9.8 トレインで SSH バージョン2を有効にする場合に Encryption-3DES-AES が必要であってはならない

CSCvt36542

FPR 上のマルチコンテキスト ASA/LINA が DHCP リリースメッセージを送信しない

CSCvt37881

https のブロックページが機能しない

CSCvt38279

ISA3000 で disk0 を消去すると、ファイルシステムがサポートされなくなる

CSCvt39135

SSL ポリシーが適用された状態で、SSL 以外のトラフィックが少ないときに Snort インスタンスにより CPU が 90% を超えてスパイクする

CSCvt39349

展開ステータスが [DEPLOYED] または [FAILED] である限り、デバイスの登録を許可する必要がある

CSCvt41333

IKEv2 トンネルのダウン時にダイナミック RRI ルートが破棄されない

CSCvt43967

ゼロを含む長さが 46 バイト以下のパディングパケットを RA トンネルから受信した

CSCvt45206

アップグレード前に存在していたイベントを検索すると、イベント検索が失敗することがある

CSCvt45863

IP ヘッダーの長さがパケット長と一致しない場合に暗号リングが停止する

CSCvt46289

Firepower 1000 シリーズで ASA LDAPS 接続が失敗する

CSCvt46830

FPR2100 「show crypto accelerator statistics」 カウンタは対称暗号を追跡しない

CSCvt50528

ASA/FTD - CLI での証明書のインストールに関するデフォルト設定の警告メッセージ

CSCvt50946

CSCvi42008 の修正にもかかわらず stuck uauth エントリが AnyConnect ユーザー接続を拒否する

CSCvt51346

PKI-CRL:ダウンロード時のメモリリークおよび大きな CRL のクリア

CSCvt51348

PKI-CRL:ループ内の大きな CRL をクリアせずにダウンロードした時のメモリリーク

CSCvt51349

フラグメント所有者に転送されたフラグメント化されたパケットが、データ インターフェイス キャプチャで表示されない

CSCvt51987

ASA FPR9300 SM56 での 80 サイズのブロックの枯渇によりトラフィックが停止する

CSCvt52607

SSL HW モードのフローテーブルメモリの使用率を引き下げて Snort が D 状態になる確率を低減する

CSCvt52782

ASA トレースバックスレッド名:webvpn_task

CSCvt53640

SFR を 6.4.0 から 6.4.0.9-34 にアップグレードした後の ASA5585 トレースバックおよびリロード

CSCvt54182

FTD が SSL 複合を実行するように設定されている場合に LINA コアが生成される

CSCvt59015

KP IOQ ドライバ。防御パラメータと状態チェックを追加する。

CSCvt59770

FTD:SCEP を介した証明書の取得の失敗により停止する

CSCvt61370

通信のデッドロックが原因で、デバイスからのイベントが停止することがある

CSCvt63484

igb_saleen_io_sfp_mod_poll_thre プロセスにより ASA の CPU 使用率が高くなる

CSCvt64035

remote acess mib:ラップアラウンド前に SNMP 64ビットのみが 4Gb を報告する

CSCvt64270

ASA が、誤った宛先 MAC アドレスを持つフェールオーバー インターフェイス チェック制御パケットを送信している

CSCvt64822

ASA が SSL ハンドシェイク後にトレースバックし予期せずリロードすることがある

CSCvt65982

RRI ルートの削除時にスレーブユニットでルートフォールバックが発生しない

CSCvt66351

NetFlow のレポートのフローのバイト数が非常に大きい

CSCvt68131

スレッド「IKEv2 Mgd Timer Thread」で FTD がトレースバックし、リロードする

CSCvt68294

Firepower 4120 の最大 VPN セッション制限を 20,000 に調整する

CSCvt68819

アップグレード前に存在していたイベントをコピーすると、クリップボードへのコピーが失敗することがある

CSCvt73806

FP2120 LINA アクティブボックスでの FTD のトレースバックとリロード。[VPN]

CSCvt75241

FPR2100 で FTD をリロードした後、VPN でアドバタイズされたスタティックルートの再配布が失敗する

CSCvt75741

netsnmp-5.8 を AES 192/256 サポートでコンパイルする

CSCvt79777

sfipproxy.conf で IP アドレスが重複している

CSCvt79988

FMC を 6.6 にアップグレードした後、SNMP 設定が原因でポリシー展開が失敗する

CSCvt80126

CLI の「show asp table socket 18421590 det」で ASA がトレースバックし、リロードする

CSCvt83133

group-url を使用して Google Chrome から anyconnect webvpn ポータルにアクセスできない

CSCvt85815

「機密データの検出」を有効にすると、ポリシーの展開が失敗する

CSCvt86188

診断インターフェイスを介して SNMP トラップを生成できない

CSCvt90330

スレッド名 coa_task での ASA トレースバックおよびリロード

CSCvt91258

FDM:管理ゲートウェイとしてデータインターフェイスを使用して、どの NTP サーバーにも到達しない

CSCvt91521

暗号化アクセラレータバイアス設定を show tech に含める必要がある

CSCvt92647

ASA のアップグレード後に、IPv6 アドレスで設定されたステートリンクを介した接続が失われる

CSCvt93142

ASA は、クライアント認証の証明書にヌルシーケンスのエンコーディングを許可する必要がある

CSCvt93177

デフォルトでフルプロキシを無効化してライトウェイトプロキシにする。(FP2LWP)FTD デバイス

CSCvt95517

FTD 上の AnyConnect の証明書マッピングが機能しない

CSCvt97917

AWS 9.13.1.7 BYOL イメージ上の ASAv を PLR に対して有効にできない

CSCvt98599

IKEv2 コールアドミッション統計情報の「Active SAs」カウンタが実際のセッション数と同期していない

CSCvu00112

ssh クォータ制限が ci_cons_shell でヒットしたときに tsd0 がリセットされない

CSCvu01039

トレースバック:アクティブなトラフィックでの FTD インラインセット タップモード設定の変更

CSCvu03107

AnyConnect 統計情報が %ASA-4-113019 と RADIUS アカウンティングの両方で二重になる

CSCvu03562

ユーザー名とパスワードを入力すると、デバイスの SSH 接続が失われる

CSCvu03675

FPR2100:メモリ不足の状態で ASA コンソールがハングして応答しなくなることがある

CSCvu04279

ASAv/AWS:AWS で C5 ASAv コードをアップグレードまたはダウングレードできない

CSCvu05180

リモートアクセス VPN ポリシーの展開後、FTD で AAA サーバー設定が欠落している

CSCvu05216

CRL CDP オーバーライドを指定する証明書マップでバックアップエントリが許可されない

CSCvu05336

ASAv:SNMP プロセスでのトレースバックおよびリロード

CSCvu05821

タイムスタンプ形式が常に UTC で表示される

CSCvu07602

FPR-41x5:「clear crypto accelerator load-balance」によりトレースバックおよびリロードが発生する

CSCvu07880

QP プラットフォーム上の ASA で誤ったコアダンプファイルシステム領域(50 GB)が表示される

CSCvu08013

DTLS v1.2 および AES-GCM 暗号を使用すると、特定のサイズのパケットが頻繁にドロップされる

CSCvu09199

6.7.0 FMC で 6.6.0 ftd イメージのプッシュ アップグレード イメージに 30 分かかる

CSCvu10053

ASA トレースバックおよび関数 snmp_master_callback_thread のリロード

CSCvu10900

大量の ssl-certs-unified.log ファイルが、トラブルシューティングで 9GB に寄与

CSCvu12039

起動後にスレーブユニットがクラスタマスターからの SCTP 設定の同期に失敗することがある

CSCvu12248

ユーザーが AnyConnect VPN を使用して接続する場合の ASA-FPWR 1010 トレースバックおよびリロード

CSCvu12307

FTD-HA:「ERROR:指定された AnyConnect クライアントイメージは存在しません。」

CSCvu12684

HKT:9.8.4.15 へのアップグレードでフェールオーバー時間が増加する

CSCvu13287

FDM がサブジェクトまたは発行元のない証明書をインポートできず、アップグレードも失敗する

CSCvu15611

FTD-HA:スタンバイが HA に参加できない「CD アプリ同期エラーはアプリ構成の適用に失敗しました」

CSCvu17924

DATAPATH での FTD フェールオーバーユニットのトレースバックおよびリロード

CSCvu17965

手動 NAT ルールのポート値を変更すると、ASA でトレースバックが生成され、リロードされる

CSCvu18510

MonetDB のイベントデータベースのクラッシュにより、FMC 6.6.0 の接続イベントが失われる

CSCvu20007

LINA からの Config_XML_Response の形式が正しくない。Lina が使用可能なメモリがないと報告している。

CSCvu20257

CCM レイヤ(スプリント 85)での WR6、WR8 および LTS18 コミット ID の更新

CSCvu23289

多数の neostore.transaction.db.* ファイルによってディスクがいっぱいになり、neo4j の問題が発生する

CSCvu25030

スレッド名:CP processing での FTD 6.4.0.8 トレースバックおよびリロード

CSCvu26296

ASA インターフェイス ACL が ASA からの snmp コントロールプレーン トラフィックをドロップしている

CSCvu26561

Kerberos と統合すると、WebVPN SSO が予期しない結果になる

CSCvu26658

SFDataCorrelator がバックアップ操作中にイベントをドロップすることがある

CSCvu29145

Snort フロー IP プロファイリングでは、「system support flow-ip-profiling start」コマンドを使用して有効にできない

CSCvu29395

アクティブな IGMP join でマスターロールの変更を実行中にトレースバックが発生した

CSCvu30512

PKI-CRL:メモリトラッキングが有効になっている CRL のクリア中にトレースバックが発生した

CSCvu32698

「key config-key password-encryption」が存在する場合、クラスタに参加する際に ASA が SNMP でクラッシュする

CSCvu34413

リロード後に ASA で SSH キーが失われる

CSCvu36539

スマートライセンスデバイスが 6.2.2 -> 6.4.0 -> 6.6.0 にアップグレードされた場合、アップグレードが失敗する。

CSCvu37547

メモリリーク:リソース制限 MIB ハンドラが原因で、最終的にリロードが発生する

CSCvu38795

無効なインターフェイスの GOID エントリが原因で、トレースバック後に FTD ファイアウォールユニットがクラスタに参加できない

CSCvu40213

スレッド名 kerberos_recv での ASA トレースバック

CSCvu40324

フロールックアップ呼び出しトレースバックによる ASA トレースバックおよびリロード

CSCvu40398

FIPS を有効にした後の FIPS SELF-TEST FAILURE による ASAv のリロード

CSCvu40531

pktmgr.out および lacp.out への FXOS LACP パケットロギングにより /opt/cisco/platform/logs が 100% になる

CSCvu42434

ASA:実行中の SSH セッションがスタックしているため CPU 使用率が高い/ASA に SSH できない

CSCvu43924

DHCP 検出パケットの GIADDR が dhcp-network-scope の IP アドレスに変更される

CSCvu45748

スレッド名「ppp_timer_thread」での ASA トレースバック

CSCvu49625

[PKI] 標準ベースの IKEv2 証明書認証セッションが 2 番目の userfromcert ルックアップを不必要に実行する

CSCvu53258

FMC が証明書マップを誤って lina にプッシュする

CSCvu53585

6.6.0 へのアップグレード後に Elektra onbox ポリシーの展開が失敗する

CSCvu55843

TACACS 承認ユーザーによる設定変更後の ASA トレースバック

CSCvu57834

100% CPU を使用する syslog-ng プロセス

CSCvu60011

FTD:障害状態の HA に展開された Snort ポリシーの変更が完全に同期されない

CSCvu61704

ASA の intel_82576_check_link_thread を使用した高い CPU 使用率がユニット全体のパフォーマンスに影響する

CSCvu63458

FPR2100:show tech でクラッシュ出力を表示すると、最新のトレースバックからの出力が表示されない

CSCvu65070

Lina 9.14:デバッグ snmp フレームワークを改善して agentx を使用し SIGHUP を回避する

CSCvu65688

CSCvt98599 にもかかわらず、IKEv2 CAC の「Active SAs」カウンタが実際のセッション数と同期していない

CSCvu65843

FP2100:6.6.0 での自動ネゴシエーションの変更によるファイバ SFP インターフェイスのダウン

CSCvu65936

FDM 6.6.0 のアップグレード(または)configImport が EtherChannelInterface でフェールオーバーリンク検証の失敗として失敗する

CSCvu66119

シリーズ 3 で URL ルールが誤って昇格されると、トラフィックが誤ったルールに一致する

CSCvu70529

snort のリロード時にバイナリルール(SO ルール)がロードされない

CSCvu72094

スレッド名 DATAPATH での ASA トレースバックおよびリロード

CSCvu72278

バージョン 1.41.0 より前の nghttp2 で、非常に大きな HTTP/2 SETTINGS fra

CSCvu72280

PCR の pcre_jit_compile.c の compile_bracket_matchingpath 関数

CSCvu72658

AnyConnect 接続クライアント IP が断続的に OSPF にアドバタイズされない

CSCvu73207

AnyConnect ユーザーへの DTLS パケットで保持されない DSCP 値

CSCvu75594

FTD:すでに適用されているキャプチャでキャプチャ バッファ オプションを変更する場合のトレースバックとリロード

CSCvu75930

SMA リソースが枯渇すると、サービスモジュールがスーパーバイザにエラーを返さない

CSCvu75993

トランスペアレント トラフィックが KVM で展開された FTDv を通過しない(ルーテッドモード)

CSCvu77095

ASA がリマーク付きの ACE を削除できず、「指定されたリマークが存在しません」というエラーが表示される

CSCvu78721

アップグレード後にインターフェイス速度を変更(修正)できない

CSCvu79125

高度なマルウェアリスクレポートの生成に失敗する

CSCvu80143

9.14.1.12 でトレースバック後に snmpd が戻らない

CSCvu82918

HA 同期がスタンバイで予期しないエラーで失敗する

CSCvu83178

EIGRP サマリールートがスタンバイに複製されず、スイッチオーバー後に停止する

CSCvu83599

ASA がスレッド snmp_alarm_thread でトレースバックし、予期せずリロードすることがある

CSCvu90727

EAP-TLS 認証を使用するネイティブ VPN クライアントが ASA に接続できない

CSCvu91105

process_stdout.log ファイルが大きいため、/ngfw で管理対象外ディスクの使用率が高くなる

CSCvu98197

「復号しない」SSL 復号ルールに一致する HTTPS 接続がブロックされることがある

CSCvu98708

ASA:HA:IPv6 インターフェイスのスタンバイで SNMP ポーリングが失敗する

CSCvv03130

FTD clish で「show banner」コマンドを実行しても出力が返されない

CSCvv04092

イベントを表示しようとすると、誤った sql が生成される

CSCvv09944

WCCP 設定がプッシュされているときに FTD 展開時に LINA がトレースバックする

CSCvv10948

FDM アップグレード:UI で保留中の変更が表示されない(ただし、アップグレードは開始されていない)

CSCvv12273

hardwareStatus MIB で複数の OID を持つ snmpget を使用した SNMP get-response が noSuchObject を返す

CSCvv12943

脅威データに FDM 6.5 以上のバージョンで、6.4 には存在していた GID:SID フィールドがない(CDO に影響)

CSCvv12988

バックアップ中に tomcat が強制終了された後、正常に回復しない

CSCvv14442

将来のタイムスタンプを持つファイル/ディレクトリが含まれている場合、FMC バックアップの復元が失敗する

CSCvv17434

Kenton5508 の 6.2.3 -> 6.6.1-50 アップグレードが失敗した

CSCvv21782

6.6.1:ASA SFR プラットフォームのすべてのトラフィックに対して無効な ID として表示されるプレフィルタポリシー値

CSCvv26786

「プロセス名:lina」で ASA がトレースバックし、予期せずリロードする

CSCvv26845

ASA:SNMP 機能でウォッチドッグのトレースバックとリロード

CSCvv27750

ログがローテーションしないため、/ngfw で管理対象外ディスクの使用率が高くなる

CSCvv29275

FMC OSPF エリアが 49 エントリまで制限される。50 番目のエントリを追加すると、プロセスは自動的に無効になる

CSCvv30371

SNMP:VPN ポーリングのメモリリーク

CSCvv31334

6.6.1 〜 63 の KP HA でピアを切り替えようとすると、Lina のトレースバックとリロードが発生する(ネストされたクラッシュがロックされる)

CSCvv33013

FDM:文字 ^ @ _ で秘密鍵を追加できない

CSCvv33621

vftd:diskmanager のモニターリングがアップグレード時に正しく機能しない

CSCvv69991

FTD が 6.6.1 へのアップグレード後にメンテナンスモードでスタックする