既知の問題

便宜上、リリースノートには、メジャーリリースの既知の問題が記載されています。メンテナンスリリースまたはパッチの既知の問題は記載されていません。

サポート契約がある場合は、Cisco Bug Search Tool を使用して最新のバグリストを取得できます。検索では、特定のプラットフォームとバージョンに影響するバグに絞り込むことができます。バグの状態、バグ ID ごとに検索したり、特定のキーワードを検索することもできます。


重要

バグリストは 1 回自動生成され、その後は更新されません。バグがシステムでどのように分類または更新されたかとその時期によっては、リリースノートに記載されない場合があります。Cisco Bug Search Tool を「信頼できる情報源」と考えてください。


バージョン 6.6.0 の既知の問題

表 1. バージョン 6.6.0 の既知の問題

不具合 ID

タイトル

CSCvr90564

ユーザー VRF のエリア間 OSPF 設定を無効にすると、展開が失敗する

CSCvt14898

RAVPN を使用したアップグレード後に展開に失敗する(no split-tunnel-network-list value RA-VPN-policy|splitAcl)

CSCvt29546

同じボックスにバックアップを復元した後に、ライセンスの登録が解除される

CSCvt37753

MI クラスタでポリシーの展開が失敗する

CSCvt39442

管理者ユーザーが原因でダッシュボードウィジェットが表示されない

CSCvt43431

CLI の管理インターフェイス設定の変更後、UI では CLI の変更が更新されていなかったOOB の同期の問題

CSCvt61370

通信のデッドロックが原因で、デバイスからのイベントが停止することがある

CSCvt66906

セッションでアプリケーションが検出された場合でも、Appid はダイナミックキャッシュを検索する

CSCvt68316

インポートの失敗後に展開が絶えず失敗し、変更を破棄できない

CSCvt68819

アップグレード前に存在していたイベントをコピーすると、クリップボードへのコピーが失敗することがある

CSCvt69260

接続イベントに古いデバイス名が表示される

CSCvt70854

6.6.0-90: [Firepower 1010] メモリ不足のため、SRU の更新中に tomcat が再起動する

CSCvt77143

Apache Commons FileUpload の HTTP リクエストヘッダーの値の処理の拒否

CSCvt77210

1.2.2 よりも前の minimist では正しく追加または変更されているように見える場合がある

CSCvt78634

アサーションドメイン ID を使用したポリシー展開時に FTD lina がトレースバックする

CSCvt79988

FMC を 6.6 にアップグレードした後、SNMP 設定が原因でポリシー展開が失敗する

CSCvt86467

c3p0 0.9.5.2 では、com/mcha の extractXmlConfigFromInputStream で XXE が許可される

CSCvt87117

libexpat 不適切な解析によるサービス拒否の脆弱性

CSCvt87123

Expat libexpat XML パーサーに関するサービス拒否の脆弱性

CSCvt89042

dom4j XML インジェクションの脆弱性

CSCvt89045

Redis redis-cli バッファオーバーフローの脆弱性

CSCvt89378

ログイン時に「データベースに重大なエラーが発生しました。再起動する必要があります(The database has encountered a critical error, and needs to be restarted.)」という UI エラーが表示される

CSCvt91258

FDM:管理ゲートウェイとしてデータインターフェイスを使用して、どの NTP サーバーにも到達しない

CSCvt97205

ASA 9.14.1 上で SNMPPOLL/SNMPTRAP からリモートエンド(サイト間 VPN)ASA インターフェイスが失敗する

CSCvt99082

Rest API:拡張アクセスリストの URL が extendedaccesslist から extendedaccesslist に変更された

CSCvu06882

KVM ASAv からの virtio インターフェイスのホットプラグ削除によりクラッシュが発生する

CSCvu12608

ASA5506/5508/5516 デバイスが正しく起動しない/ブートループが発生する

CSCvu13287

FDM のアップグレードが 800_post/100_ftd_onbox_data_import sh で失敗する

CSCvu16826

リリース6.6 へのアップグレード後に snort ルールが破損しているため、FTD snort インスタンスがダウンする

CSCvu18510

MonetDB のイベントデータベースのクラッシュにより、FMC 6.6.0 の接続イベントが失われる

CSCvu20690

2.1.3 より前の dom4j で、外部 DTD および外部エンティティがデフォルトで許可される

CSCvu29145

Snort フロー IP プロファイリングでは、「system support flow-ip-profiling start」コマンドを使用して有効にできない

CSCvu30441

FMC 6.6 REST API GUI では、新しいアクセスルールを PUT または POST しようとする際に応答がない

CSCvu30748

PTHREAD-1859 でバージョン 9.14.1 にアップグレードした後の ASAv のトレースバックおよびリロード

CSCvu35426

リーフドメインのスケジュール展開では、1 つのデバイスのみがポリシーを展開する

CSCvu35768

FMC を 6409-59 から 6.6.0-90 にアップグレードした後、サブドメイン内の Radius 外部ユーザーを使用して UI をログに記録できない

CSCvu38869

jQuery フレームワークが JavaScript Object Notation(使用できないソリューション)を使用してデータを交換する

CSCvu50400

Firepower 6.2.3.x から 6.6.0 にアップグレードした後、ASDM を使用する ASA FirePOWER の CPU 使用率が高くなる

CSCvu62018

SSL 復号を使用して最大検出 IPS を使用すると、ルール 129:12 によりトラフィックがブロックされる:Snort2

CSCvu65890

サポートされていないにも関わらず、FMC が SNMP3 設定で MD5 および DES から切り替えることができない

CSCvu70622

リロード後に CTS SGT 伝播が有効になる

CSCvu74702

ポリシーの展開後に検出エンジンが予期せず終了し、コアファイルが生成される

CSCvu75315

6.6.0 へのアップグレード後、レポートに棒グラフと円グラフで侵入イベントが表示されない

CSCvu79125

高度なマルウェアリスクレポートの生成に失敗する

CSCvu82272

管理対象デバイスの非アクティブな古いエントリが原因で、Firepower Management Center でのアップグレードが失敗することがある

CSCvu82578

ライトテーマ UI FMC:SFR モジュールでインターフェイスページのロード時に長い遅延が発生する

CSCvu84127

Firepower 2100:明確な理由なしに FTD がリブートする

CSCvu84556

サイト間ダイナミッククリプトマップが RA VPN ダイナミッククリプトマップの下に展開される

CSCvu96559

トレースバック:ASA で予期しないトレースバックが発生し、不完全なコアが生成される

CSCvv01558

6.6.0-90 を実行している ASA/ Elektra-HA デバイスで、sfhassd から「認識できないインスタンス(unrecognized instance)」のエラーが発生する

CSCvv04023

FDM(オンボックスマネージャ):インターフェイスが zones.conf から削除されたため、トラフィックが適切なルールでヒットしない

CSCvw38870

800_post/1027_ldap_external_auth_fix.pl で、6.6.0、6.6.1、6.6.3、6.7.0 への FMC のアップグレードが失敗する