バグ

以前のリリースのバグについては、該当するバージョンのリリースノートを参照してください。クラウド展開については、 クラウド提供型 Firewall Management Center リリースノートを参照してください。


重要


メンテナンスリリースまたはパッチの未解決のバグのは記載していません。



重要


バグリストは一度自動生成されると、その後は更新されない場合があります。更新された場合、「表の最終更新日」は、リストがその日付で完全に正確になったことを意味するのではありません。一部に変更が加えられただけです。バグがシステムでどのように分類または更新されたかとその時期によっては、リリースノートに記載されない場合があります。サポート契約がある場合は、Cisco バグ検索ツールを使用して最新のバグリストを取得できます。


未解決のバグ

バージョン 7.0.0 で未解決のバグ

表の最終更新日:2025 年 6 月 17 日

表 1. バージョン 7.0.0 で未解決のバグ

不具合 ID

タイトル

CSCvr74863

CIP-Multiservice が間違ったサービス属性を表示する

CSCvx21050

Snort3 UDP のパフォーマンスが Snort2 と比較して最大 50% 低下する

CSCvx25425

Snort3 SSL:復号化されていないセッションからのチケットが、後続ポリシー決定のためにキャッシュされない

CSCvx30175

Snort3:TCP フラグを閉じている SMTP が正しく伝搬されない

CSCvx63788

AC ポリシーのデフォルトアクションの新しいウィンドウでポリシーを編集すると、IPS ポリシーにエラーのポップアップが表示される

CSCvx64252

イニシエータの FQDN オブジェクト検索を使用すると、イベント検索エラーが発生する

CSCvx67856

FTD7.0:システムでアングレースフルリブートが発生すると、Prometheus プロセスが起動しない

CSCvx89720

7.0.0 へのアップグレード後に、RA VPN ユーザーを対象にしたユーザーベースのアクセス制御ルールが期待どおりに適用されない場合がある

CSCvx96452

ペイロード伝送の完了後、一部の HTTP2 TLS トラフィックが TCP FIN ではなく TCP RST で終了する

CSCvx96452

Snort3:リセットしてブロックの SSL ルールに一致するトラフィックに対して、接続イベントに許可アクションが散発的に表示される

CSCvx99179

FDM-VMware:6.5 以降から 7.0/7.1 へのアップグレード中の nikita-incremen コア

CSCvy07113

7.0.0-1459:QP プラットフォームに固有のファイルポリシー設定で FTP トラフィック(マルウェアファイル)がブロックされない

CSCvy13572

7.0:6.7 で使用されている LSP バージョンにダウングレードすると、展開に失敗する

CSCvy19415

FTD HA を切り替えると(セカンダリ、アクティブ)、syslog メッセージでプライマリデバイス名が送信される

CSCvy26742

7.0.0-62 KVM vFTD に 1K ルールをアップロードすると展開に失敗する

CSCvy27261

Snort2 および Snort3 のイベントビューには、より明確化するための機能拡張が必要

CSCvy31096

Snort 設定がリロードされた場合にホストが再検出される

CSCvy32550

ルールが GID 2000 で構築されていないため、Snort3 カスタムルールメッセージの相関フィルタリングに失敗する

CSCvy35352

特定の条件下で抑制設定のエラー処理が必要になる

CSCvy38070

テーブルチャートの日付が X 軸で、件数が Y 軸の場合、ファイル/マルウェアイベントのレポートで障害が発生する

CSCvy39840

SI TALOS フィードの更新がルールファイルと同期されない

CSCvy43483

Snort 切り替えで、Snort 2 に切り替えるのに時間がかかることがある

CSCvy43740

vFDM ISA HA セキュリティ インテリジェンス フィードの更新で java.lang.NullPoin がスローされる

CSCvy44701

Snort 3 HTTP/2 インスペクタのバージョン 7.0 FMC オンラインヘルプに、誤ったコンテンツが含まれる

CSCvy48764

公開キー認証による SSH アクセスにはユーザーパスワードが必要

CSCwa16654

Firepower リリース 7.0.x が Snort 3 の ssl_state や ssl_version キーワードをサポートしていない

CSCwh76499

GeoDB の更新後にアクセス制御ルールで新しい国を使用すると、国名が(削除済み)に置き換えられる

解決済みのバグ

バージョン 7.0.9 で解決済みのバグ

表の最終更新日:2026-03-04

表 2. バージョン 7.0.9 で解決済みのセキュリティバグ

不具合 ID

タイトル

CSCwh64704

FDM が FTD で WebVPN ポータルを無効にする方法を提供する必要がある

CSCwm83088

Cisco FXOS および UCS Manager ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性

CSCwm83089

Cisco FXOS および UCS Manager ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性

CSCwn48245

SEC-PWD-CONTROL - PSB - FMC でプロキシパスワードがプレーンテキストで表示される

CSCwn49805

複数のシスコ製品の Snort 3 TBD サービス妨害の脆弱性

CSCwn69075

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF ヒープ破損の脆弱性

CSCwn69076

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF DoS 脆弱性

CSCwn69078

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF DoS 脆弱性

CSCwn69079

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF メモリ枯渇の脆弱性

CSCwn69081

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF DoS 脆弱性

CSCwn72848

Lina インターフェイス フラグメントの db キューサイズが 4294967295 で誤って固定される - Cisco ASA/FTD

CSCwo00332

Firepower がリロード後に SSL トラストポイント設定を削除する

CSCwo01785

RAVPN でのメモリリーク

CSCwo40957

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェア IPsec サービス妨害(DoS)の脆弱性

CSCwo49925

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの IKEv2 DoS 脆弱性

CSCwo49932

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアのリモートアクセス SSL VPN 認証サービス妨害(DoS)の脆弱性

CSCwo49934

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアのリモートアクセス SSL VPN メモリ枯渇のサービス妨害(DoS)脆弱性

CSCwo71552

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF DoS 脆弱性

CSCwo73885

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの認証済みコマンドインジェクションの脆弱性

CSCwo73886

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアのリモートアクセス SSL VPN 未認証メモリ枯渇のサービス妨害(DoS)脆弱性

CSCwo73888

Cisco Secure Firewall Adaptive Security Appliance および Cisco Secure Firewall Threat Defense ソフトウェアの Lua コードインジェクションの脆弱性

CSCwo73889

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアのリモートアクセス SSL VPN Lua インタープリタのサービス妨害(DoS)脆弱性

CSCwo73891

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアのリモートアクセス SSL VPN 認証済みメモリ枯渇のサービス妨害(DoS)脆弱性

CSCwo74009

Cisco FXOS および UCS Manager ソフトウェアのコマンドインジェクションの脆弱性

CSCwo95774

コンテキストエクスプローラによって Highcharts の脆弱なバージョンが使用される

CSCwo97439

ACL:AAA 承認コマンドが適用された後に、ASA で「OOB アクセスリストの設定の変更が検出されました(OOB Access-list config change detected)」という誤った警告が表示されることがある

CSCwp22451

Cisco Secure Firepower Management Center ソフトウェアの SQL インジェクションの脆弱性

CSCwp29401

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェアの SAML リフレクテッド クロスサイト スクリプティングの脆弱性

CSCwp34291

Cisco Secure Firewall Threat Defense ソフトウェアの Snort ディープ インスペクション バイパスの脆弱性

CSCwp68059

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェアの VPN Web サービス クロスサイト スクリプティングの脆弱性

CSCwp98488

PSB: SEC-LOG-NOSENS-FR2 - P12 証明書パスフレーズが FMC ログにプレーンテキストで記録されました

CSCwq01517

Cisco Secure Firepower Management Center ソフトウェアの SQL インジェクションの脆弱性

CSCwq01519

Cisco Secure FTD ソフトウェアの認証済みコマンドインジェクションの脆弱性

CSCwq01526

Cisco Secure FTD ソフトウェアの認証済み DoS 脆弱性

CSCwq01530

複数のシスコ製品の Snort 3 TBD サービス妨害の脆弱性

CSCwq02055

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェア VPN Web サービス クライアントサイド リクエスト スマグリングの脆弱性

CSCwq23375

Cisco Secure Firewall Management Center ソフトウェアのコマンドインジェクションの脆弱性

CSCwq32051

Cisco 適応型セキュリティアプライアンスおよび Firepower Threat Defense ソフトウェアのコマンドインジェクションの脆弱性

CSCwq56017

Cisco Secure Firewall Management Center および Cisco Secure Firewall Threat Defense ソフトウェアのパストラバーサルの脆弱性

CSCwq73656

Cisco Secure Firewall ASA ソフトウェアおよび Secure FTD ソフトウェアの OSPF メモリ破損の脆弱性

CSCwq75339

複数のシスコ製品での Snort 3 DCERPC の脆弱性

CSCwq75359

複数のシスコ製品での Snort 3 DCERPC の脆弱性

CSCwq78991

レプリケーション中に不完全な ACL ポリシールールを取得するが、ファイアウォールがクラスタに参加する

CSCwq85267

Apache HTTP サーバーにおける、有効寿命後のメモリの解放遅延の脆弱性。

CSCwq85285

Apache HTTP サーバーのコアでの HTTP レスポンスの分割により、Content-Type レスポンスヘッダーを操作できる攻撃者が攻撃できる

CSCwr50762

DOMPurify が、DOM 専用の超高速で許容度が非常に高い HTM の XSS サニタイザである

CSCwr50784

DOMPurify が、DOM 専用の超高速で許容度が非常に高い HTM の XSS サニタイザである

CSCwr50785

DOMPurify が、DOM 専用の超高速で許容度が非常に高い HTM の XSS サニタイザである

CSCwr50836

3.2.4 より前の DOMPurify で、テンプレートリテラルの正規表現が正しくない

CSCwr96008

Cisco Secure Firewall Management Center ソフトウェアの認証バイパスの脆弱性

CSCwt14636

Cisco Secure Firewall Management Center ソフトウェアのリモートコード実行脆弱性

表の最終更新日:2026-02-19

表 3. バージョン 7.0.9 で解決済みの機能バグ

不具合 ID

タイトル

CSCvx55760

権限付与レベルでコンプライアンス違反が表示されず、vFMC で仮想ライセンスが過剰消費される

CSCwc87963

ASAv 「ライセンス情報を取得できません。後でもう一度お試しください(Unable to retrieve license info. Please try again later)」

CSCwe28608

SSL ポリシーがない状態で Snort が「SSL によるブロック」を返す。

CSCwf25454

古い anyconnect エントリが原因でルーティングの問題が発生する

CSCwh17965

[表示] FXOS:リロード後に、PC メンバーインターフェイスがダウン状態で関連付けられていない/割り当てられていないと表示される

CSCwk28058

FTD メモリの枯渇によってトレースバックとリロードが発生する

CSCwk46737

HA の ASA:スタンバイデバイスの 1 つのコンテキストにおける chunk mem Failed メッセージからの alloc_ch() alloc

CSCwk63586

アプリケーション インスタンスが STOP_FAILED でスタックし、エラーメッセージが表示される

CSCwm28007

ユーザーが WebVPN のブックマークをクリックすると、ブラウザが空白のページにリダイレクトする

CSCwm35730

LINA がスレッド名 Datapath with NAT config でトレースバックすることがある

CSCwm36631

FTD のセカンダリユニットが一括同期状態でスタックする。

CSCwm37455

ASA/FTD が無効なネットマスクを持つローカル IP プールを許可する

CSCwm44412

FTD インラインセットが挿入/書き換えのリバースフラグを無視する

CSCwm49721

メモリ破損が検出されたことによる ASA のトレースバックとリロード

CSCwm52931

ASA/FTD がスレッド名「fover_parse」でトレースバックし、リロードすることがある

CSCwm56864

show run access-list コマンドが警告を返す

CSCwm63868

FTD:FTD HA フェールオーバーイベント後に BGP の advertised-routes にルートがない

CSCwm68211

スレッド snmp_inspect での ASA のトレースバックとリロード

CSCwm70835

APCF ファイル使用中のスタックオーバーフローによる ASA のトレースバックとリロード

CSCwm71265

PDP の gtpv1 エンドマーカーメッセージを処理しているときに、ASA がスレッド DATAPATH でトレースバックし、リロードする

CSCwm85228

フェールオーバーに参加するときに、ASA/FTD がスレッド名「IKEv2 Daemon」でトレースバックし、リロードすることがある

CSCwm90905

GTP インスペクションがエラー ERROR-DROP:MsgType:32 でパケットをドロップする

CSCwm92310

リブートまたはトレースバック後にデータインターフェイスの DNS を介して FQDN が解決されない

CSCwm97054

高速の SIP 接続による ASA/FTD のトレースバックとリロード

CSCwm98278

FIN の ACK を受信した後に TCP 接続がハーフクローズとしてフラグ付けされない。

CSCwn00475

priority-queue によるメモリブロック 80 および 9344 のリーク

CSCwn01281

セッション作成応答の原因タイプが 18 の場合、GTP インスペクションで GTP データパケットが許可されない

CSCwn14447

ASA/FTD がスレッド名「ldap_client_thread」でトレースバックし、リロードすることがある

CSCwn15104

swapcontext 機能のトレースバックによる FTD のリロード

CSCwn17121

ASA/FTD がスレッド名「cli_xml_request_process」でトレースバックし、リロードすることがある。

CSCwn20024

ASA がスレッド名「ssh」でトレースバックし、リロードすることがある

CSCwn22456

GTPv2 IE タイプ 157(シグナリング優先順位表示)が不明な IE タイプとしてドロップされる

CSCwn24577

「no pim」または「no igmp」設定を含めると、ASA のブートプロセスがフリーズすることがある

CSCwn26165

Radius パケットが原因となり、FTD/ASA が展開中/Radius の変更中にトレースバックし、リロードすることがある

CSCwn27819

ジャンボフレームパケットがフラグメント化されている

CSCwn34259

9.20.3.7 へのアップグレード後に監視対象のインターフェイスが待機状態になることがある

CSCwn34707

複数の Unicorn Admin Handler プロセスが、すべてのコントロールプレーンの CPU を消費する。

CSCwn35470

サービスアビリティ:FQDN パケットベースのデバッグとキャプチャトレースのサポート

CSCwn36120

FQDN の問題解決のための Lina および PDTS 機能を含む拡張デバッグイメージ

CSCwn38761

7.7 で、サーバー/サーバーに到達するインターフェイスがダウンしている状態で FQDN オブジェクトが削除された際に、DNS FQDN オブジェクトが未解決にならない

CSCwn39780

FTD 展開のレジリエンス:クリティカルでない/存在しないコマンドをスキップして展開の失敗を回避。

CSCwn42949

分散セカンダリフロー接続を処理する非オーナーユニットでのフォワーダーフローの導入

CSCwn49391

FTD HA のアップグレード後に頻繁にトレースバックが発生する

CSCwn65415

ASA:ネクストホップの ARP エントリなしで接続が作成された場合、floating-conn で UDP 接続が閉じられない

CSCwn73351

アジア/バンコクのタイムゾーンオプションが、firepower1k で実行している ASA に表示されない

CSCwn84557

「spin_lock_fair_mode_enqueue」による Lina のトレースバックとリロード

CSCwn90900

RA VPN に関連する SNMP OID のポーリングが原因となり、ASA/FTD のメモリ使用率が高くなる

CSCwn92894

「show chunkstat top-usage」の出力にすべてのエントリが表示されないことがある

CSCwn93319

ASA/FTD がスレッド名「DATAPATH」でトレースバックし、リロードすることがある

CSCwo01557

メモリ破損による DATAPATH スレッドでの ASA のトレースバックとリロード

CSCwo08042

Unicorn Proxy スレッドでのトレースバックにより、ASAv が予期せずリロードする

CSCwo09060

4096 ビットの RSA キーを持つ SSL トラストポイントが、CLI で更新されると ASA で許可されない

CSCwo31094

NFS が有効になっているディスクアクセスの問題によって、仮想 ASA がトレースバックおよびリロードする

CSCwo41250

メモリ不足状態時のスレッド DATAPATH-1-23988 でのトレースバックとリロード

CSCwp11382

ASA/FTD:ssl trust-point コマンドがリロード後に削除された

CSCwp26815

スタンバイ ASA デバイスでの「WebVPNタイマープロセス」による CPU 使用率

CSCwp34610

Windows および MacOS ネイティブ VPN クライアントで IKEv2-EAP 認証が失敗する

CSCwp37284

ユーザーが [クライアントレス VPN] ページからログアウトをクリックすると、「CSRF Token Mismatch」エラーが表示される。

CSCwq07808

イーサネット インターフェイスで速度を変更した後、FP3105 トレースバックとリロードが発生する

CSCwq46058

ASA SNMP 応答の問題:奇数の OID に対してのみ応答が送信され、偶数には送信されない

CSCws06991

FTD アップグレード後にいくつかの FQDN が解決されない

CSCws19823

SMB マルチチャネルトラフィックが送信されたときに Cisco ASA/FTD 2100 で 80、1550、および 9472 ブロックの枯渇が確認される

CSCws31035

スレッド「cli_xml_request_process」での Lina のトレースバックとリロード

バージョン 7.0.8.1 で解決済みのバグ

表の最終更新日:2025 年 9 月 25 日

表 4. バージョン 7.0.8.1 で解決済みのセキュリティバグ

不具合 ID

タイトル

CSCwq79815

Cisco Secure Firewall Adaptive Security Appliance ソフトウェアおよび Secure Firewall Threat Defense ソフトウェア VPN Web サーバーの不正アクセスの脆弱性

CSCwq79831

Cisco Secure Firewall Adaptive Security Appliance ソフトウェアおよび Secure Firewall Threat Defense ソフトウェア VPN Web サーバーのリモートコード実行の脆弱性

バージョン 7.0.8 で解決済みのバグ

表の最終更新日:2025 年 8 月 12 日

表 5. バージョン 7.0.8 で解決済みのセキュリティバグ

不具合 ID

タイトル

CSCwq03404

クラス属性が使用されている場合、RADIUS から FMC UI への外部認証ログインが失敗することがある

CSCwq10344

FMC のアップグレード後、FMC RADIUS 外部認証アクセスリクエストに 6 つの属性がない

表の最終更新日:2025 年 8 月 12 日

表 6. バージョン 7.0.8 で解決済みの機能バグ

不具合 ID

タイトル

CSCvx66624

一部の FMC M5 アプライアンスで書き込みキャッシュが無効になる

CSCvy28590

Snort3:Sinkhole ブロックおよびログ接続のイベントページの誤ったアクション

CSCwh08441

ENH:FTD で CA 証明書を再生成するコマンドまたはスクリプトを追加

CSCwh13312

通知デーモンのハートビートアクションの無効化

CSCwi91166

ストリームにおけるブロックの理由の追加が必要

CSCwj28437

Snort3:無効なシーケンス番号と無効な ACK に起因するアップグレード後の TCP トラフィック障害

CSCwj62984

Snort3:stream_tcp のオーバーラップ処理によって MSSQL クエリトラフィックが破損し、SQL HY000 が発生する

CSCwk12673

1 バイトのキープアライブを受信すると TCP セッションが中断される

CSCwk48026

200_pre/100_get_snort_from_dc.pl における接続の再試行回数を増加

CSCwn84340

スマートライセンス VA 名に特定の文字が含まれている場合、Talos 登録証明書の生成に失敗する

CSCwo16016

MA が有効になっていると、レガシー radius サーバーからのユーザーがスタンバイ FMC ドメインにログインできる

CSCwo61240

FMC CA を更新した後に、証明書を ArcSight 統合に使用できない

CSCwo71835

FMC の Access-Request に NAS-IP-Address 属性がない

CSCwo77662

RADIUS ユーザーパスワードに特定の特殊文字またはスペースが含まれていると、FMC でログインが失敗する

バージョン 7.0.7 で解決済みのバグ

表の最終更新日:2025 年 2 月 14 日

表 7. バージョン 7.0.7-519 で解決済みのその他のバグ(FTD/FTDv のみ)

不具合 ID

タイトル

CSCwo06545

バージョン 7.0.7 へのアップグレードにおける準備状況チェックの失敗:「DEV キーがインストールされない」

表の最終更新日:2025 年 1 月 29 日

表 8. バージョン 7.0.7-518 で解決済みのバグ(すべてのプラットフォーム)

不具合 ID

タイトル

CSCvu95526

「ca-check」の無効化オプションは FDM で使用できる必要がある

CSCvz83863

Http2StreamSplitter での Snort3 のクラッシュ

CSCwa14524

SSL がアクティブ化された pdts_sftls_daq_acquire の Snort コア

CSCwa82791

ENH:「Blocks free curr」が低くなった場合の InternalData インターフェイスでの RX キューのスナップショットのサポート

CSCwc15032

侵入ルールの抑制/しきい値を設定できない

CSCwc28374

大規模なアクセス制御ポリシーの検索機能で検索対象の値が見つからない

CSCwc57500

ASA の起動ログの問題を回避するには、FXOS から bootlogd パッケージを削除する

CSCwc87387

Umbrella DNS が設定されている場合、有効な DNS 要求が Lina DNS 検査によってドロップされる

CSCwc96780

FMC モジュール固有の正常性除外はすべての正常性チェックを無効にする

CSCwd08098

FMC の cacert.pem が期限切れになり、すべてのデバイスが無効として表示される

CSCwd08448

cacert.pem 証明書の有効期限の 60 日前に正常性アラートを提供する FMC

CSCwd27186

FTD 設定に access-group コマンドがないため、すべてのトラフィックがブロックされる

CSCwd49767

ネットワーク管理者およびセキュリティ承認者ユーザーのシステムポップオーバーが空になっている

CSCwd65598

cdFMC:SFDataCorrelator コアおよびユーザーからグループへのマップがセンサーで更新されない

CSCwd80284

インポート/エクスポートがバックエンドエラーで失敗する

CSCwd86226

アクティブユニットの Sybase が停止している場合、スタンバイ FMC が FMC-HA を正常として表示する

CSCwe16730

展開の失敗:「show-xml-response file コンテンツの印刷中にエラーが発生しました(Error while printing show-xml-response file contents)」という XML 応答が大きすぎる

CSCwe18216

ログに Null 接続エラーが表示される

CSCwe22431

[SXP-UserIP Muted Leader]FMC HA Join が FW IP_SGT マッピングをフラッシュし、登録済みセンサーで再ストリーミングする

CSCwe42986

SMC に到達できない場合、クラシックおよび統合イベントはケースを処理する必要がある

CSCwe58635

準備状況チェックに失敗 [ERROR] 致命的なエラー:エンタープライズ オブジェクトの完全性チェックがエラーで失敗する

CSCwe59889

API を介した ID サービスエンジンの作成で「404 クライアントエラー:見つかりませんでした(404 Client Error: Not Found)」が返される

CSCwe63686

VM FDM @009_check_snort_preproc.sh でアップグレードの準備に失敗したものの、7.3.1-19 へのアップグレードが成功した

CSCwe66360

フローによってメモリが解放されないため、Snort3 がメモリ不足になり、プロセスが予期せず終了する

CSCwe68917

Snort3 が SMTPS トラフィックを ACP ルールに一致させられない

CSCwe75055

(FMC モデルの移行)FMC のヘルスモニタリングでエラーが報告される

CSCwe78674

ユーザーグループのダウンロードが使用可能なデータよりも少ないデータを取得するか、「サイズ制限を超えました(Size limit exceeded)」というエラーで失敗する

CSCwe81135

ac-policy ルールセクションに古い ac-policy の UI に存在しないインデックスページが表示される

CSCwe93925

既存の vlan id を diff インターフェイスに再利用/再割り当てすると、FTD への展開が失敗する

CSCwf00849

レルムからホストディレクトリを削除できない

CSCwf08320

最初に資産が検出されると、SSE が関連情報を更新しない

CSCwf10295

Snort3 が pcap ファイルハンドルを閉じず、ディスクがいっぱいになる

CSCwf12521

FMC GUI の侵入ポリシーページをロードできない

CSCwf16001

HashiCorp Vault における Shamir の秘密共有で使用される precomp の導入

CSCwf17314

/internal_rest_api/accesscontrol/rapplicationsavailable により、FMC でのログローテーションの展開が速くなる

CSCwf25642

大規模な MariaDB Undo ログに起因する高いディスク使用率とパフォーマンスの問題

CSCwf26264

リモートストレージに到達できない場合、FMC バックアップの復元ページのロードに約 5 分かかる

CSCwf30542

CHP オブジェクトのクリーンアップ中 に Snort3 のクラッシュが見つかった

CSCwf32338

マルチテナントサブドメイン:[HealthMonitor] メニューのレイアウトは、FTD デバイスバージョンに基づいている必要がある

CSCwf35346

SXP のダウンロード中に ISE からエラーが報告された場合、FMC はエラーを適切に処理する必要がある

CSCwf45091

SMTPS ホストで証明書が交換される場合、Snort3 で SMTP_RESPONSE_OVERFLOW(IPS ルール 124:3)が一致する

CSCwf66818

FMC VPN モニタリングダッシュボードでスタンバイ FTD が HA ペアの VPN セッションオーナーとして誤って表示される

CSCwf69576

SMB インスペクション トラフィックによる Snort のクラッシュ

CSCwf71602

ダウンまたはアイドル時に FMC から FTD S2S VPN アラートが生成されない

CSCwf80183

トラフィックフロー中に navl で Snort3 コアが表示される

CSCwf92371

HA セカンダリユニットがリブート後に無効になる:プロセスマネージャが LSP の保護に失敗

CSCwf92439

NAT64 の IP 範囲の上限が 131838 のポートオブジェクトが原因で展開がブロックされる

CSCwh01312

ENH:IPv6 で設定すると FMC 外部認証が SSH で機能しない

CSCwh02621

manage_HADC.pl オプション 9、10、11、12 で使用する場合の確認メッセージを追加

CSCwh10087

コアファイル名に空白が含まれているため、core-compressor が失敗する

CSCwh13182

FTD が 7.2.4 から 7.4.1 へのアップグレードに失敗し、復元によってデバイスをメンテナンスモードから移行できない

CSCwh18704

Certifi は検証に使用するルート証明書のキュレートされたコレクション

CSCwh20307

NAT または ACL ルールを削除した後に FMC で展開が失敗する

CSCwh21337

FTD:展開ロールバック中の LSP パッケージコードの問題

CSCwh22317

準備状況チェック中に LILO の検証が行われない

CSCwh28779

名前が 40 文字を超えているため、7.x へのアップグレード後に侵入ポリシーを保存できない

CSCwh36167

DAP:FMC で Lua スクリプトに &#13 文字が追加される

CSCwh36328

テストツール設定パラメータが HTTP と HTTP/2 で共有され、競合状態が発する:回帰テストのみ

CSCwh37655

Snort2:プロセスのシャットダウン中にマルウェアシードファイルの書き込みがスキップされる

CSCwh38492

MySQL の復元が完了後、FMC の復元が Vault クリアステージでスタックする

CSCwh39258

HA がアクティブにフェールオーバーした後、外部認証が機能しないことがある

CSCwh41606

問題のある展開での広範なロギングにより、ログが重要なログをロールオーバーした

CSCwh51872

「asa_log_client が 1 回終了(asa_log_client exited 1 time(s))」というメッセージが複数回表示される

CSCwh52526

ユーザーセッションが 1 時間以上アクティブな場合の FMC SSO タイムアウト(アイドルタイムアウト)

CSCwh52710

VMware 用 FMC での open-vm- Tools/VMware Tools の評価:CVE-2023-20900 および VMSA-2023-0019

CSCwh57814

html/テンプレートパッケージで処理に適切なルールが適用されない

CSCwh58490

アップグレード後の内部エラーが原因で FMC 展開に失敗

CSCwh63663

レルム AD プライマリドメイン設定で .k12 ドメインを使用できない

CSCwh80131

S3_Core:crashinfo:長い関数名を出力するためにバッファスペースを増加

CSCwh83854

2,000 を超える GID の値がないために相関ルールを設定できない

CSCwh89289

実行ごとに timerange と nap conf の内容が異なるため、展開中に Snort がリロードされる

CSCwh90813

期限切れの証明書に起因する FDM のアップグレードの失敗

CSCwh95003

バックアップの失敗後に初期プロセスの CPU 使用率が 100% に急増する

CSCwi01895

ハートビートエラーによるファイル転送中の接続ドロップ

CSCwi07068

SFDataCorrelator が毎分「Killing MySQL connection」とログに記録し、パフォーマンスの問題を引き起こす

CSCwi08374

DCCSM の問題に起因する「登録ブロッキング」障害で FMC のバックアップが失敗する

CSCwi08392

/32 マスク PPoE アドレスの設定:「IPV4 アドレス、サブネット、またはネットワークオーバーラップの値が無効」

CSCwi16571

snort3 を使用した Capture-traffic Clish コマンドで適切な結果が生成されない

CSCwi28645

読み取り専用カスタムロールに割り当てられたユーザーが snort2 の侵入ポリシーのコンテンツを表示できない

CSCwi38708

FDM 展開の失敗

CSCwi40674

UI でグループポリシーを編集すると、Cisco Umbrella プロファイルなどが正しくクリアされない

CSCwi41666

大きなファイルをクリーンアップするための MonetDB スタートアップの機能拡張

CSCwi45408

MonetDB に 14GB の不明な BAT データがあり、「/Volume での管理対象外ディスクの使用率が高くなる」

CSCwi46163

Apache Tomcat.Tomcat 11 以降の不適切な入力検証の脆弱性

CSCwi46676

swagger が示すように API:/operational/ コマンドが機能しない

CSCwi49128

ログの更新:HA 中の SSP オブジェクトのシリアル化

CSCwi55009

セキュリティ分析ユーザーがパケットキャプチャページにアクセスしようとするとエラーがスローされる

CSCwi58187

NAT 警告のしきい値の上限 131838 IP が正しくない

CSCwi59453

アップグレード後のブートストラップの失敗:展開がすでに存在するという理由で HA を再開

CSCwi64429

MonetDB メモリの使用量が時間の経過とともに少しずつ増加する

CSCwi72294

FTD:実行速度を向上させるために LSP パッケージ検証ロジックを改善または最適化

CSCwi81503

アプリケーションの HTTP/HTTPS 検出では、検出を早い段階で失敗させる必要がある

CSCwi81771

mem キャッシュの問題が原因で不明なファイルの性質を Threat Grid に送信できない

CSCwi98274

2005 からの unzip 5.52 に複数の脆弱性が含まれる

CSCwj01321

AnyConnect カスタム属性の編集による FMC での XSS の保存

CSCwj02259

バックアップの失敗は GUI に正しい状態で表示される必要がある

CSCwj05464

FMC サーバー証明書に最初の 20 個のオブジェクトのみが表示される

CSCwj08030

libexpat 2.5.0 まで、リソース消費型サービス妨害(DoS)イベントが許可される

CSCwj08031

libexpat 2.5.0 まで、XML_DT の場合、再帰的に XML エンティティの拡張が可能

CSCwj08203

FMC:fireamp で生成されるログが多すぎる

CSCwj14589

FTD の空の connector.toml ファイルに起因する FMC-SSE クラウド設定 SSE 登録障害

CSCwj17852

FMC:Light または Dusk UI を使用してスクロールしているときに、継承設定のベースポリシー選択メニューが非表示になる

CSCwj23192

pmtool SecureLSP lsp-rel-xxx コマンドで追加ファイルチェックが報告されない

CSCwj23777

eventdb テーブルに列がない

CSCwj24517

LSP 展開がマルチインスタンス FP 41xx/93xx で失敗する

CSCwj26595

FMC で外部認証オブジェクトにバイナリ証明書をロードできる

CSCwj31904

アップグレード後に FDM 展開が失敗する:「snort 検出エンジンがトラフィックを処理するのを待っている間にタイムアウトする」

CSCwj31918

HA 同期中の「logger_msg_dispatch」によるセグメンテーション障害

CSCwj33503

HTTP/2 を復号するときに Snort3 イベント PCAP にヘッダーデータのみが含まれる

CSCwj33734

ポータブル ネットワーク グラフィックス ライブラリ(libpng)1.0.15 以前での許可

CSCwj34374

FMC がプロキシサーバーの背後にあると SecureX/Cisco Security Cloud の登録が失敗する

CSCwj39212

膨大な数の期限切れのユーザーアイデンティティを処理すると、SFDataCorrelator のメモリが増加する

CSCwj43379

libexpat 2.6.1 まで、XML エンティティ拡張攻撃が許可される

CSCwj45075

7.0.6.x へのアップグレード後にクリティカルプロセスが 2 回表示される

CSCwj45439

内部証明書インポートエラー:証明書ベースの EO の検証に失敗:サポートされていないキータイプ

CSCwj50024

インドとオーストラリアの新しい Cloud SSX のサポートを追加

CSCwj50557

頻繁にポリシーを展開すると、Snort が膨大な snort-unified ログファイルを作成する

CSCwj53725

ASA スタンバイで「フェールオーバーなし」と「フェールオーバー」の適用中にトレースバックが確認される

CSCwj54042

インターフェイス/サブインターフェイス設定の変更時に crypto ikev2 ポリシーシーケンスの順序が変わる

CSCwj62959

フェールオーバー MAC アドレスを持つサブインターフェイスの親を変更すると、展開が失敗してロールバックする

CSCwj65811

TLS サーバーアイデンティティ検出がオンになっている場合、「ポリシーのSSLルールidが見つかりません(Unable to find SSL rule id for policy)」というエラーで FMC がフラッディングされる

CSCwj67947

ASA5516:SFR への SNMPv3 のポーリングが「ユーザー名が不明です(Unknown user name)」というエラーで失敗する

CSCwj72013

デバイスがクラスタに参加すると、PAT プールを使用した PAT 通信が約 40 秒間失敗する

CSCwj72022

特定のプラットフォーム設定を適用すると、アップグレード後の展開時間が 30 ~ 45 秒増加する

CSCwj72369

同期コールがスタックしてブートループが発生する

CSCwj79229

FMC:外部認証プロファイル「Radius サーバーキー」のプレーンテキストパスワード

CSCwj85103

再構築されたインデックスでの SQL シンタックスのエラーにより、グループ/ユーザーをダウンロードできない

CSCwj85106

FMC のアップグレード時に FTDv のパフォーマンス階層が失われる

CSCwj89126

Apache HTTP Server における複数モジュールへの HTTP レスポンスの分割による許可

CSCwj89228

Snort メモリがマッピングされたファイルによって FTD/mnt のディスク使用率が 100% になる

CSCwj90826

Chrome v124 以降で既知のキーを使用した Snort2 SSL 復号が失敗する

CSCwj98451

アップグレード後に FMC がスマートライセンスから登録解除される

CSCwk02332

Snort2:SSL 復号に失敗し、一部の Web サイトが Chrome v124 以降でロードされない

CSCwk04216

ADI プロセスで失敗したレルムダウンロードタスクが現在利用できない

CSCwk04893

FTD が SGT/IP マッピングの更新を伝達するために使用されるファイルを圧縮しない

CSCwk06216

展開後にセキュリティゾーンとのインターフェイスのマッピングが失われる

CSCwk07563

強制的に展開するとデバイスで export-cache が再生成されない

CSCwk08241

FTD が ACL の FQDN を断続的に解決しない

CSCwk08476

「show bgp summary」メモリリークによる FTD/ASA のトレースバックとリロード

CSCwk10884

l2_table とサブインターフェイスの MAC アドレスが一致しないため接続に失敗する

CSCwk24440

filebackup.tar の内容が非常に大きいと、リモートストレージでバックアップが失敗することがある

CSCwk33516

テーブルが破損している(テーブルに列がない)ために MonetDB が停止する

CSCwk35710

EEM スクリプトで「show capture」コマンドが実行されると、FTD/LINA がトレースバックし、リロードすることがある

CSCwk38440

conn_meta null の場合、snort にパケットを送信しない

CSCwk45679

DOC:ディレクトリサーバーへの接続に使用されるインターフェイスについて、cdFMC ページのヘルプの改善が必要

CSCwk48488

Cisco Firepower 2100 シリーズ TCP UDP Snort 2 および Snort 3 の DoS の脆弱性に対処する Cisco FTD

CSCwk54033

管理インターフェイスでプロキシが有効になっている場合、FMC がプライベート AMP に接続できない

CSCwk56388

フェールオーバー後に GRE トラフィックがドロップされる

CSCwk61157

dhcp_daemon スレッドでの FTD LINA のトレースバックとリロード

CSCwk63733

HA の監視対象のインターフェイスが「待機」状態になり、その後「失敗」になる

CSCwk66255

urllib3 は Python の使いやすい HTTP クライアントライブラリ※

CSCwk67346

DAP ポリシーが属性 TRUE/FALSE で機能しない

CSCwk67859

FTD と FXOS:RADIUS プロトコルスプーフィングの脆弱性(Blast-RADIUS):2024 年 7 月

CSCwk69454

FDM:Blast-RADIUS CVE-2024-3596

CSCwk71817

FMC:Blast-RADIUS CVE-2024-3596

CSCwk71992

pix-asa(メッセージ オーセンティケータ)に対する BlastRADIUS の脆弱性のフェーズ 1 修正

CSCwk73512

クラスターノードで展開が失敗する:「「IPRepReload」の snort3 コマンドが失敗し、応答が受信されなかった」

CSCwk75956

ASA/FTD がスレッド名 SSH でトレースバックし、リロードすることがある

CSCwk76142

inspect-rtsp が有効になっているスレッド PIX ガベージコレクタで ASA がクラッシュする

CSCwk77241

FPR 3100(HA)で確認された 9k ブロックの枯渇(tcpmod proc)によるトラフィック障害

CSCwk78075

FTD がスタックしている進行中の展開を失敗としてマークせず、後続の展開が失敗する

CSCwk87457

デバイスのリロード後に ASA/FTD がプロセス名「lina」でトレースバックし、リロードすることがある

CSCwk88182

PTHREAD-8141 spin_lock_fair_mode_enqueue での通常動作時における FTDv50 のトレースバック

CSCwk88913

リモートサーバーにファイルを正常にコピーするまで、FMC バックアップをローカルで維持

CSCwk89127

Backup_info テーブルがプルーニングされないため、DB クエリが遅くなる

CSCwk89836

ASA/FTD がスレッド名「strlen」でトレースバックし、リロードすることがある

CSCwk94382

FTD:Lina が CONFIG_XML_REQUEST に応答せず、展開がスタックすることがある

CSCwm01544

data-path スレッドでの Lina のトレースバックとリロード

CSCwm03227

/ngfw/var/cisco/deploy/tmp_bundle/db/ パスに複数の DB フォルダがあるため、FTD のアップグレードが失敗する

CSCwm04650

メモリ使用率が増加して Lina でトレースバックが発生する。

CSCwm05520

FTD クラスタが inline-set で展開されている場合、クラスタの syn cookie 復号を無効にする

CSCwm13141

show コマンドを実行しようとすると、FTD CLISH/CLI がロックされる

CSCwm13199

NAT 未変換での予期しない動作により、SIP トラフィックが影響を受ける。

CSCwm14509

GTP インスペクション中に、23、24、25 の IE タイプに対する無効な長さによる誤ったドロップが発生する

CSCwm29469

FMC GUI に制限があり、FTD に SSH ルールが 50 個しか表示されない([プラットフォーム設定(platform settings)] >> [SSH] の下)

CSCwm29768

ロギングが有効になっていないルールで接続がログに記録される

CSCwm29876

Apache HTTP サーバー 2.4.5 の mod_rewrite における代替エンコーディングの問題

CSCwm29879

Linux カーネルで、次の脆弱性が解決された。b

CSCwm29929

QoS ポリシーに 50 を超えるルールがある場合、FMC GUI の QoS ポリシーエディタでページネーションが機能しない

CSCwm30731

ASA の OSPF ルーティングテーブルがネイバーと正しく同期されない

CSCwm33613

SAML アサーション属性の複数のグループポリシーを受け取ると、デフォルトのグループポリシーが適用される

CSCwm35051

[ホスト名/IPアドレス(Hostname/IP Address)] フィールドが数字で終わるドメインを受け入れない

CSCwm35251

FMC4700 にファン速度超過アラートが表示される

CSCwm36646

FMC のアップグレード後にスタンバイ FTDv の FTD HA のパフォーマンス階層が失われる

CSCwm38635

XTLS モジュールの TLS サーバーアイデンティティによって TACACS+ トラフィックがドロップされる

CSCwm40278

展開後に S2S VPN 設定が予期せず削除される

CSCwm41847

PDTS の書き込み/読み取りブロックをキャプチャして根本原因 CSCwm36314 の解決をサポートするための有用性

CSCwm43186

Linux カーネルで、次の脆弱性が解決された:x

CSCwm43304

Linux カーネルで、次の脆弱性が解決された:p

CSCwm47775

[ブロック割り当て(Block Allocation)] と [ラウンドロビン(Round-Robin)] が有効になっている NAT ポリシーを変更すると、FMC 展開に失敗する

CSCwm49153

Cisco 適応型セキュリティ アプライアンス ソフトウェアの SSH サーバーリソースにおける DoS の脆弱性

CSCwm49410

Cross-Origin-Opener-Policy が誤って設定されている

CSCwm51923

展開スクリプトに「管理アクセスの有効化:false(Enable management access: false)」と表示される

CSCwm57472

Linux カーネルで(filelock の場合)、fcntl/close 競合が検出されたときにロックを確実に削除する

CSCwm57484

Linux カーネルで(mm 内)、ダーティー スロットリング ロジックのオーバーフローを回避する

CSCwm58772

ポリシーの展開中に snort2 インスタンスが OOM で予期せず再起動する

CSCwm60536

クラスタリング データ ユニットで SQLNet トラフィックが断続的にドロップされる。

CSCwm61282

ASA/FTD:RA VPN トンネルによってメモリリークが発生し、トレースバックとリロードが行われる

CSCwm67414

RAVPN グループポリシーでクライアントモジュールを編集/削除できない

CSCwm78351

キャプチャコードの無条件実行により、マルチコンテキストクラスタのセットアップで CPU 使用率が高くなる可能性がある

CSCwm92397

「IP RIB Update」スレッドを指す LINA コアがある

CSCwm95116

両方の FMC ADI のミュートが解除されるため、FTD で ADI がクラッシュする

CSCwm95328

ページ 1 以外の UI ページでルールをコピーして貼り付けると、ポリシー UI がページ 1 に戻る

CSCwn05183

ポリシーの展開に失敗した後に FTD HA アクティブ ノード インターフェイスが停止した

CSCwn23992

FMC がポート 443 に到達すると、UMS を含むプッシュメッセージが破損する

CSCwn34659

ファイアウォールがサーバー応答で TC ビットを受信した後でも TCP 要求を開始しない

バージョン 7.0.6.3 で解決済みのバグ

表の最終更新日:2024 年 9 月 10 日

表 9. バージョン別の解決済みのバグ

不具合 ID

タイトル

CSCvy51481

VPN のインターフェイスに無効な証明書を添付すると、FTD でエラー/警告が表示される

CSCwb03293

IKEv2 デバッグ:受信したポリシーと期待されるポリシーが空になっている

CSCwe11754

内部クラスタリングエラーが原因でノードがランダムにクラスターに参加できない

CSCwe12645

ノードが再起動されて管理インターフェイスがシャットダウンされると、セカンダリの状態が準備完了(Ready)と失敗(Failed)の間で切り替わる

CSCwe18462

ASA/FTD:GTP インスペクションロギングの改善

CSCwe18467

ASA/FTD:GTP インスペクションエンジンの有用性

CSCwe37132

TLS サーバー ID によって、特定のクライアントが破損した Client Hello を生成することがある

CSCwe86923

Apache MINA で、特別に細工された不正な形式の HTTP リクエストにより次の状態が発生する

CSCwf49254

すでにクラウド側から登録解除されていると、FDM の Cisco Cloud から FTD を登録解除できない

CSCwf70275

FTD:クライアント hello のサイズが TCP MSS のバイト数を超えると、TLS サーバーアイデンティティが機能しない

CSCwf75694

ASA:無効な TEID=0 が原因で GTP インスペクションが「PDP コンテキスト削除応答」メッセージをドロップする

CSCwf84318

スレッド DATAPATH での ASA/FTD のトレースバックとリロード

CSCwh10931

「show webvpn saml idp」CLI コマンドを呼び出したときの ASA/FTD のトレースバックとリロード

CSCwh29276

ASA:シングルモードからマルチモードへの切り替え時のトレースバックとリロード

CSCwh43945

ssl パケットのデバッグが有効になっている場合、FTD/ASA のトレースバックとリロードが発生することがある

CSCwh48776

3.8.18 より前、3.9.18 より前の 3.9.x の Python で、問題が検出された

CSCwh49085

派生したフィンガープリントを処理するときに不要な DB 操作を回避する

CSCwh59222

SNORT3:FTD: TSID 高 CPU、SSL が有効な場合、DAQ ポーリングで十分なパケットがプルされない

CSCwh60971

32k オブジェクト ID の制限に達していないにもかかわらず、NAT プールが正常に機能しない。

CSCwh68068

VRF が設定されていると Firepower WCCP router-id がランダムに変わる

CSCwh71262

glibc に欠陥が見つかった。まれな状況では、gaih_inet fun

CSCwh83021

ASA/FTD HA ペアの EIGRP ルートがフェールオーバー後にフラッシュされる

CSCwh87058

FTD:内部証明書生成の結果と証明書および秘密キーの不一致

CSCwh94029

Linux カーネルの Netfilter サブシステムで欠陥が見つかった。The n

CSCwh94116

Linux カーネルの Netfilter サブシステムで欠陥が見つかった。The x

CSCwh94193

urllib3 は Python の使いやすい HTTP クライアントライブラリ。urllib3 doe

CSCwh95443

データパスが占有され、クラスタリングユニットがクラスタから除外される

CSCwe00713

Libtiff の tiffcrop ユーティリティでメモリリークの欠陥が見つかった。この問題

CSCwi05240

ASA:HA 同期 ACL-DAP 中にスタンバイデバイスをトレースバックする

CSCwi06797

スレッド DATAPATH での ASA/FTD のトレースバックとリロード

CSCwi23964

Python 3.x ~ 3.10 には、lib/h にオープンなリダイレクトの脆弱性がある

CSCwi24007

6.3.3 より前の Linux カーネルで問題が検出された。There is an

CSCwi24116

Twisted はインターネット アプリケーション用のイベントベースのフレームワーク。Prior t

CSCwi36244

2.1.3 より前の buc トレースルート 2.0.12 から 2.1.2 で、ラッパースクリプト

CSCwi38662

FMC で FTD HA が部分的に作成されない

CSCwi43492

スレッド名 DATAPATH での ASA のトレースバックとリロード

CSCwi44912

ISA3000 のトレースバックとリロードによるブートループ

CSCwi49770

スレッド名 Datapath での ASA/FTD のトレースバックとリロード

CSCwi52008

競合状態での Snort3 のトレースバックと再起動

CSCwi56499

カットスループロキシ機能を使用すると、未認証のトラフィックが大量に発生して CP CPU がスパイクする

CSCwi60430

CVE-2023-51385(シビラティ(重大度)中)9.6 より前の OpenSSH の ssh で OS コマンドインジェクションが発生することがある

CSCwi68625

IP を設定する前に SNMP ホストを設定すると、snmpd が繰り返し再起動する

CSCwi78191

Linux カーネル b の drivers/input/input.c で問題が検出された

CSCwi78193

6.6.8 より前の Linux カーネルで問題が検出された。do_vcc_ioctl

CSCwi78200

GnuTLS に脆弱性が見つかった。不正な形式の c への応答時間

CSCwi78206

GnuTLS で脆弱性が見つかった。ここで、cockpit(gnuTL を使用

CSCwi78941

FDM 展開が「一部のインターフェイスがデバイスに追加されたか、デバイスから削除されました(Some interfaces have been added to or removed from the device)」というエラーで失敗する

CSCwi79037

IKEv2 クライアントサービスが有効にならず、XML プロファイルがダウンロードされない

CSCwi84314

複数の SSH で「show run」を実行すると ASA CLI がハングする

CSCwi85951

fs/ext4/super の __ext4_remount で use-after-free の欠陥が見つかった

CSCwi85953

Linux カーネルの net/rds/af_rds.c 内の rds_recv_track_latency で

CSCwi90751

FTD/ASA:snmpwalk を使用した SNMP クエリですべての「nameif」インターフェイスが表示されない

CSCwi92924

net/n の ctnetlink_create_conntrack でメモリリークの問題が発見された

CSCwi92927

Linux カーネルの netfilter にある use-after-free の脆弱性:nf_tab

CSCwi92930

1.6.0 より前の linux-pam(別名 Linux PAM)で、攻撃者が den を引き起こす

CSCwi92932

Linux カーネル 6.7.1 までの drivers/md/dm-ioctl.c 内の copy_params

CSCwi95796

FTD SNMP OID 1.3.6.1.4.1.9.9.109.1.1.1.1.7 で SysProc Average に対して常に 0% が返される

CSCwi97836

nlp_int_tap でキャプチャを設定してコンテキストを削除した後の ASA のトレースバックとリロード

CSCwi97948

アップグレード後、または「shutdown」/「no shutdown」コマンドの後に EIGRP 帯域幅が変わる

CSCwi98147

証明書の更新によって LTP フローの途中で Tomcat が再起動する

CSCwi99429

ポリシー展開の失敗のロールバックにより、FTD デバイスが再設定されない

CSCwj00956

Snort プロセスが syslog-ng メッセージをスパミングするため、KP プラットフォームの syslog-ng が強制終了される

CSCwj03112

pmtool による monetdb の再起動で monetdb が起動せず、monetdb の Volume ディレクトリのファイルが多すぎる

CSCwj05151

GTP スピンロックアサーションに起因して、ASA/FTD がスレッド名 DATAPATH でトレースバックし、リロードすることがある

CSCwj08021

「名前付き」の DNS メッセージ解析コードには、compu のセクションが含まれている。

CSCwj08023

DNS プロトコルの特定の DNSSEC 側面(RFC 4033、4034、4035、6

CSCwj08066

デッドロックによるサービス妨害の脆弱性が sctp_ で見つかった

CSCwj08083

2.11.7 より前と 2.1 より前の 2.12.x の libxml2 で問題が見つかった

CSCwj08153

libtiff に、次によってトリガーされる可能性があるメモリ不足の欠陥が発見された

CSCwj10451

プライマリデバイスのリブート中にセカンダリデバイスがリロードされる。

CSCwj12924

Linux カーネルの Netfilter サブシステムで欠陥が見つかった。The i

CSCwj14624

バックアップが 4115 のメモリ割り当てエラーで終了する

CSCwj14798

TSS_Daemon プロセスが 1 分ごとに終了する

CSCwj17447

ASA/FTD がスレッド名「DATAPATH-6-26174」でトレースバックし、リロードすることがある

CSCwj17969

rna_ip_os_map が非常に大きくなり、SFDataCorrelator がイベントの処理を停止する可能性がある

CSCwj22235

mps_hash_memory が null ハッシュテーブルを指しているために Lina のトレースバックとリロードが発生する

CSCwj22990

ASA をアップグレードすると、「Slot 1: ATA Compact Flash memory」に異なる値が表示される

CSCwj24828

同じ IP を持つ 2 つの FQDN オブジェクトが送信元または接続先(FTD/ASA)に追加されるときの問題

CSCwj25975

FTD/ASA:「会社名(Company Name)」属性間にコンマを使用した CSR の生成が期待どおりに機能しない

CSCwj28153

Lina に古い libexpat ソースコードが含まれている

CSCwj30980

CTS SXP フローの ID の使用状況をキャプチャすることを目的としたデバッグと show コマンドの追加。

CSCwj32035

クライアントレス VPN ユーザーが HTTP Basic 認証でページに到達できない

CSCwj33487

DTLS トラフィックの処理中に ASA/FTD がトレースバックし、リロードすることがある

CSCwj33580

複数の暗号/プロポーザルによるフラグメンテーションとスロットリングが原因で IKEv2 トンネルがフラップする

CSCwj40597

マルチインスタンス(またはスタンドアロン)でのバックアップが「バックアップが予期せず終了しました(Backup died unexpectedly)」というエラーで失敗する

CSCwj43345

一部の OID の SNMP ポーリングによって CPU が占有され、ICMP パケットで高遅延が確認される可能性がある

CSCwj43355

QEMU のバグにより、ゲスト I/O 操作が発生する可能性があり、

CSCwj43466

heap-buffer-overflow の脆弱性が LibTIFF、extractI に見つかった

CSCwj44398

FTD のルート RIP で route-map を設定すると、FTD のリロード後にルートの更新が機能しない

CSCwj45822

Cisco Secure Client が接続を完了できず、Cisco Secure Desktop がクライアントにインストールされていない。

CSCwj48704

ASDM からファイルシステムにアクセスするときの ASA のトレースバックとリロード

CSCwj49958

「ハッシュ値の計算に失敗しました(Failed to compute a hash value)」というエラーで Crypto IPSEC ネゴシエーションが失敗する

CSCwj51115

7.x バージョンにアップグレードした後に、Solar Winds リモートサーバーへの FMC バックアップ リモート サーバー コピーが失敗する

CSCwj55036

ASA/FTD:async crypto コマンドでの遅延により、トレースバックとその後のリロードが発生する。

CSCwj59861

SCP/SSH プロセスに起因して、ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwj60265

ASA/FTD がスレッド名「DATAPATH-1-16803」でトレースバックし、リロードすることがある

CSCwj61885

アップグレードイメージを検証するときのファイル記述子のリーク

CSCwj68783

コマンド同期プロセスが特殊文字を含む設定を送信しているため、FTD/ASA-HA 設定が同期しない

CSCwj72683

ASA:ログインの成功後に WebVPN ポータルのブックマークに到達できない

CSCwj72721

ルートマップの match 句で BGP コミュニティが追加または削除されるときの展開の失敗とロールバック

CSCwj73061

CPUTotal1min の SNMP OID がポーリング時に snort cpu コアのエントリを除外する

CSCwj74323

VPN の PKI/Crypto を含む ASAv のメモリリーク

CSCwj76503

ASA でロギングクラスを無効にした後も syslog が送信される

CSCwj82285

ASA/FTD がスレッド名「sdi_work」でトレースバックし、リロードすることがある

CSCwj82736

フラグメント化されたクライアント Hello パケットを受信した順序が正しくない場合、TLS ハンドシェイクが失敗する

CSCwj83185

FTD/ASA:メモリトラッキングを有効にした後のスタンバイ FTD のトレースバックとリロード

CSCwj83634

「reg_fover_nlp_sessions: failover ioctl C_FOREG failed」というメッセージが表示される

CSCwj86116

NetFlow の設定が原因で LINA CPU の使用率が高くなる

CSCwj87501

ASA/FTD がスレッド名「fover_FSM_thread」でトレースバックし、リロードすることがある

CSCwj88400

FTD が appAgent メッセージの応答の処理中にプロセス名 lina でトレースバックし、リロードすることがある

CSCwj88414

CVE-2023-48795 が FMC 7.0.6.2 バージョンで対処されない

CSCwj89050

Apache のコアでの入力検証の失敗で悪意または expl が発生する

CSCwj89051

1.35 より前の GNU tar で、PAX archi で拡張属性が正しく処理されなかった

CSCwj89054

攻撃者は、HTTP/2 エンドポイントに任意の量を読み込ませる可能性がある

CSCwj89264

FTD HA:netsnmp_oid_compare_ll でのトレースバックとリロード

CSCwj89315

Apache HTTP Server での複数のモジュールへの HTTP Response の分割

CSCwj89402

Linux カーネルで、次の脆弱性が解決された。n

CSCwj89404

Linux カーネルで、次の脆弱性が解決された。b

CSCwj89406

Linux カーネルで、次の脆弱性が解決された。b

CSCwj89417

Linux カーネルで、次の脆弱性が解決された。d

CSCwj89425

Linux カーネルで、次の脆弱性が解決された。B

CSCwj89434

util-linux 2.40 までの wall は、多くの場合 setgid tty permi でインストールされる

CSCwj89445

GNU C ライブラリバージョン 2.39 以前の iconv() 関数は

CSCwj89447

653 までは、改行文字を i を介した OS コマンドの実行が許可される

CSCwj95590

ユーザーが WebVPN のブックマークをクリックすると、ブラウザがログオンページにリダイレクトする

CSCwk02804

WebVPN 接続が CLOSEWAIT 状態でスタックする

CSCwk02928

ASA/FTD がスレッド名 PTHREAD でトレースバックし、リロードすることがある

CSCwk04492

複数の ssh セッションで「show run」を実行すると ASA CLI がハングする

CSCwk05826

nscd:netgroup キャッシュでのスタックベースのバッファオーバーフロー(Name Servi

CSCwk05828

nscd:メモリ割り当て失敗時に netgroup キャッシュがデーモンを終了する可能性がある

CSCwk05851

IP アドレスが NAME に一致する場合、「set ip next-hop」行がリロード時に設定から削除される

CSCwk06564

NP 追加/削除用ルートの新しい syslog の追加

CSCwk07934

FXOS と Lina 間のクロックスキューにより、SAML アサーション処理が失敗する

CSCwk08576

サービスワーカーのデバッグメニュー設定を出力するコマンド

CSCwk12497

HA 切断操作によるアクティブユニットでのトレースバックとリロード。

CSCwk12698

管理コンテキストの管理インターフェイスの SNMP ポーリングですべてのコンテキストの全インターフェイスを表示できない

CSCwk13812

アップグレード後に ASA/FTD が拡張コミュニティ属性を誤って転送する。

CSCwk14909

multi-ctx モードでの TCM cfgd を使用したフェールオーバーの後に、「rule-transaction-in-progress」でトラフィックがドロップする

CSCwk17637

FTD HA での Snort のクラッシュによってトリガーされたフェールオーバーの後に、ステートリンクが Hello メッセージの送信を停止する

CSCwk17854

FTD が、AAAA クエリで 1 つの DNS サーバーから拒否エラーを受信した後、タイプ A クエリを送信しない

CSCwk21561

CCL MTU の設定時の警告メッセージを追加

CSCwk22034

Snmpwalk で 10G 以上の値の誤ったインターフェイス速度が表示される

CSCwk22759

アプライアンスモードの Cisco ASA Firepower における特定のタイムゾーン(GMT+1 など)の設定に関する問題

CSCwk22993

Linux カーネルで、次の脆弱性が解決された。t

CSCwk24176

FTD/ASA:デバイスを通過する VPN トラフィックがトレースバックとリロードをトリガーすることがある。

CSCwk25117

ENH:LINA で連続して発生する AAA 障害をブロックするためのアプリケーションサポートを追加

CSCwk25506

/var/sf/bin/ に複数の snort バイナリ(パッチまたは HF)が存在し、tar コマンドが失敗する

CSCwk25755

Linux カーネルで、次の脆弱性が解決された。n

CSCwk25756

Requests は HTTP ライブラリ。2.32.0 より前では、リクエストを行う際に

CSCwk25759

Linux カーネルで、次の脆弱性が解決された。B

CSCwk25761

Linux カーネルで、次の脆弱性が解決された。b

CSCwk25762

Linux カーネルで、次の脆弱性が解決された。i

CSCwk25764

Linux カーネルで、次の脆弱性が解決された。H

CSCwk26968

バックアップ機能がマルチコンテキストモードで DAP の設定を保存/復元しない。

CSCwk27830

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwk32501

256/1550 ブロックの枯渇プロセス fover_thread

CSCwk36312

「更新ブロックの枯渇」で CPU 使用率が高くなり、FTD で BGP フラップが終了する

CSCwk40726

AC ポリシーデータを取得するための FMC REST API コールがタイムアウトし、ルールクエリが大きくなって AC ポリシー GUI が遅くなる

CSCwk41806

OOM によって強制終了されないように LINA の保護が必要

CSCwk44245

Linux カーネルで、次の脆弱性が解決された。i

CSCwk44246

Linux カーネルで、次の脆弱性が解決された。i

CSCwk48975

パケットトレーサの出力で data-plane access-group のドロップに「control-plane」が誤って追加される

CSCwk50044

さまざまな Is メソッド(IsPrivate、IsLoopback など)が機能しない

CSCwk50055

GNU Wget 1.24.5 までの url.c で、userinfo のセミコロンが正しく処理されない

CSCwk56443

ネットワークアドレス API コールの完了に時間がかかる

CSCwk57933

linux-kernel CVE-2023-52439 の脆弱性

CSCwk57949

linux-kernel CVE-2023-52435 の脆弱性

CSCwk62296

SSP OpenSSH regreSSHion の脆弱性に対処

CSCwk62381

SCP の使用中に ssh/クライアントが null ポインタにヒットするために、ASA がトレースバックし、リロードすることがある

CSCwk75030

6.3 より前の Linux カーネルでの IPv6 実装では、net/ipv6/

CSCwk75033

1.21.3 より前の MIT ケルベロス 5(別名 krb5)では、攻撃者は

CSCwk75035

Apache HTTP サーバー 2.4.59 以前のコアの脆弱性

CSCwk75036

Apache HTTP サーバー 2.4.59 の mod_proxy におけるヌルポインタ参照

バージョン 7.0.6.2 で解決済みのバグ

表の最終更新日:2024 年 5 月 17 日

表 10. バージョン 7.0.6.2 で解決済みのバグ

不具合 ID

タイトル

CSCvj22491

FMC が SSM への接続に失敗し、「サーバーへのメッセージの送信に失敗しました(Failed to send the message to the server)」というエラーが表示される

CSCvx37329

Firewall Threat Defense で syslog メッセージ 852001 および 852002 を削除

CSCvx94744

FMC への TSA(バージョン 1.3)REST-API コールのフラッドにより、FMC UI にアクセスできない

CSCvy47786

展開プレビューで、ACP ルールに対して変更されていない/追加されていないコメントが表示される

CSCvy90949

兄弟ドメイン間のいくつかのオーバーライドされたルールを含む iips sfo のインポート

CSCvz03407

IPTables.conf ファイルが消え、バックアップと復元が失敗する

CSCvz10481

[新規としてインポート(import as new)] オプションを選択すると、sfo のインポートが失敗する

CSCvz70310

ASA が SNMP の NAT ルールの作成に失敗し、「NAT がポートを予約できない」というエラーが表示されることがある。

CSCvz77254

ホットフィックスパッチのアップグレードで古い Snort3 バイナリが消去されない

CSCwa08084

FMC ハードウェアアプライアンスの復元がエラー「不明な障害状態(Unknown Failure Condition)」で終了する

CSCwa22766

FMC4500/4600 に仮想ライセンスが表示される

CSCwb41189

LINA 時刻同期の修正

CSCwb55243

snort3 crashinfo がすべてのフレームの収集に失敗することがある

CSCwb95850

アプリケーションディテクタが無効になっているため、lua ファイルが見つからずに Snort がダウンする(PM 側)

CSCwc31953

根本原因を問わない RSA 秘密キーのリークの防止。

CSCwc40352

Lina NetFlow から許可されたイベントが Stealthwatch に送信され、後で Snort によってブロックされる

CSCwc44367

HA フェールオーバー後に LSP がインストールされず、アクティブな LSP ディレクトリに LSP パッケージが見つからない

CSCwd04135

検出モード NAP でファイル検査を使用すると、Snort3 が 4MB 後にパケットを予期せずドロップする

CSCwd16850

トラブルシューティングには、Syslog 202010 メッセージに関する詳細情報が必要である

CSCwd31806

ASAv show crashinfo の出力が継続的にループする

CSCwd34079

FTD:プロセス名 Lina でトレースバックおよびリロードする

CSCwd58665

FPR1000 製品には Intel マイクロコードアップデートが必要

CSCwd67100

データパスプロセスでの ASA のトレースバックとリロード

CSCwd87438

syslog のロギングメカニズムの強化

CSCwe02012

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe03631

「logging history <mode>」でレート制限を指定する必要がある

CSCwe06562

FPR1K/FPR2K:サブインターフェイスの数が多いトランスペアレントモードでのフェールオーバー時間の増加

CSCwe11902

FTD:FPR4200 での HA のクラッシュとインターフェイスの停止

CSCwe18472

[FTD Multi-Instance][SNMP] - CPU OID が、関連する CPU の不完全なリストを返す

CSCwe21831

VPN ログ設定のログレベルが情報である場合に、FTD プラットフォーム設定に警告が追加される

CSCwe21884

「kill」コマンドのラッパーが作成されて、呼び出し元がログに記録される

CSCwe30359

snort での膨大なルール評価によるトラフィックドロップ

CSCwe33282

FTD:HTTPD プロセスが実行されていなかったため、アップグレードが失敗する

CSCwe34269

monetdb が「クラッシュ」状態だと DBCheck エラーが不明確になる

CSCwe47485

FTD:コマンド実行が LINA プロンプトをロックしているため CLISH が遅くなる

CSCwe47671

MonetDB のメモリ使用率が高く、FMC に接続イベントが表示されない

CSCwe48997

FDM:同じ SAML IDP を持つ異なる SAML サーバーで複数の RA-VPN プロファイルを作成できない


CSCwe56452

BGP IPv6 設定:ネイバーとのルートマップの関連付けが展開されない

CSCwe58207

logging history が有効になっている場合、ASA/FTD でメモリリークが発生する

CSCwe60267

キーリング証明書レポートが更新されたにもかかわらず、FXOS 障害 F0853 および F0855 が表示される

CSCwe65516

SSH を有効にした後、show xlate に内部インターフェイス(nlp_int_tap)の xlate エントリが表示されない

CSCwe72330

静的ルーティングを追加した後のデータパススレッドでの FTD LINA のトレースバックとリロード

CSCwe79990

Cisco-Intelligence-Feed:タイムアウトによってダウンロードに失敗した

CSCwe87134

ASA/FTD:SCTP トラフィックのレートが高いことに起因するトレースバックとリロード

CSCwe90334

unified_events-2.log にインスタンス ID がない

CSCwe93137

KP:マルチモード:HA ノードの切断と再参加中に ASA トレースバックが確認される

CSCwe93176

FMC のアップグレード後に ngfw.rules(assignment_data テーブル)に Snort2 ルールが割り当てられていない

CSCwe93736

コマンドを受理しても ASA がタイムゾーンを更新しない

CSCwe97939

ASA/FTD クラスタ:「cluster replication delay」を変更して、最大値を 15 秒から 50 秒に増やす

CSCwf00736

tar での読み取り中にファイルが変更されたために、FMC バックアップ内で CSM のバックアップが失敗した

CSCwf08387

7.2.4 ビルドを使用する SSP_CLUSTER の LINA プロンプトで LSP バージョンが最新に更新されない

CSCwf08790

デバイスに空き領域がないため、 FMC でのリモートバックアップの復元が失敗する

CSCwf14031

アプリケーションディテクタが無効になっているため、Lua ファイルが見つからずに Snort がダウンする(VDBM 側)

CSCwf17389

ASA が RA VPN 認証用にリプレイされた SAML アサーションを受け入れる

CSCwf20215

管理者ユーザーを CLI シェルアクセスフィルタから除外する必要がある

CSCwf22045

MySQL、または TCP の高トラフィックが Snort3 によってブロックされ、ドロップ理由として snort-block が表示される

CSCwf25563

新しい AC ポリシーの作成中にデバイスリストのロードに時間がかかる

CSCwf36419

ASA/FTD:スレッド名「PTHREAD」でのトレースバックとリロード

CSCwf39108

asp load-balance per-packet auto が使用されていると、ファイアウォールリングがスタックしてパケット損失が発生する可能性がある

CSCwf44621

スレッド DATAPATH-6-21369 でのトレースバックとリロード、および syslog メッセージ ID 202010 の生成へのリンク

CSCwf49486

store_*list_history.pl タスクが終了することなく 5 分ごとに作成され、FMC の速度が低下する

CSCwf59571

FTD/Lina:特定のプラットフォームにおける Msglyr プールメモリの減少によって ZMQ が OUT OF MEMORY を発行する

CSCwf63589

FTD snmpd プロセスのトレースバックと再起動

CSCwf64590

HB ミスが原因でユニットがクラスタからランダムにキックアウトされる | ASA 9.16.3.220

CSCwf67337

変更されない場合でも、FMC でのオーバーライドオブジェクトの保存に時間がかかる

CSCwf69880

SNMP スレッドに起因するファイアウォールのトレースバックとリロード

CSCwf75695

複数のクラスタイベントが同時に発生すると、重複する FTD クラスタが作成される

CSCwf82447

アイデンティティ NAT ルールを編集すると、「ルートルックアップの実行」がサイレントに無効になる

CSCwf82970

TLS サーバー ID 検出機能を有効にした後、Snort2 エンジンがクラッシュする

CSCwf86557

復号エンジン/SSL 接続がハングし、PKI インターフェイスエラーが表示される

CSCwf89959

ASA:ISA3000 が entPhySensorValue OID SNMP ポーリングに応答しない

CSCwf91282

含まれているローカル/カスタムルールに空白のルールメッセージフィールドがあるため、.SFO の FMC へのインポートに失敗する

CSCwf92661

ASA|FTD:空きバッファの破損によるトレースバックとリロード

CSCwf92726

Vault トークンが破損している場合、アップグレード後に LDAP のファイルが見つからない

CSCwf94450

メモリ破損に起因する FTD Lina トレースバックスレッド名:DATAPATH

CSCwf99303

アップグレード後に、管理 UI にカスタム CA 署名付き証明書ではなく自己署名証明書が表示される

CSCwh00123

マルチマネージャシナリオでは、cdFMC、分析 FMC、FTD は設定 FMC からのみアイデンティティフィードを受信する必要がある

CSCwh01673

Snort3 URL DB ファイルで FTD/ngfw ディスク容量がいっぱいになる

CSCwh04231

無制限のディスク使用を防ぐために、FMC が Redis データディレクトリを適切に維持する必要がある

CSCwh09113

HA の FPR1010 が「edsa_rcv: out_drop」エラーで GARP/ARP との送受信に失敗する

CSCwh11411

展開中に Snort でトラフィックがブラックリストに登録される

CSCwh14352

Lina CiscoSSL の 1.1.1v および FOM 7.3a へのアップグレード

CSCwh14584

Firepower 2100 シリーズで実行されている FTD でトレースバックが表示される

CSCwh14863

FTD 7.0.4 クラスタで、tcp-not-syn が原因で Oracle の sqlnet パケットがドロップされる

CSCwh16759

マルチコンテキスト環境のプライマリアクティブ ASA ユニットで SNMP が機能しない

CSCwh19475

フローが断続的に不明な app-id トラフィックの Snort によってホワイトリストに登録される

CSCwh19613

SAML シナリオで Cisco ASA がクラッシュする

CSCwh19897

ASA/FTD クラスタ:同じ 5 タプルを使用した 2 つの異なる接続での TCP ランダム化シーケンス番号の再利用

CSCwh21474

access-list の再設定時の ASAトレースバック

CSCwh21772

FxOS CiscoSSL がバージョン 1.1.1v および FOM 7.3a にアップグレードされる

CSCwh24901

FMC から削除されるイベント(未処理イベントではない)の頻繁なドレイン

CSCwh26526

大規模なクエリに関連する SQL パケットが、理由 snort-block で Snort3 によってドロップされる

CSCwh28206

IP と SGT のマッピングによるフェールオーバー後、ファイアウォールでパケットがブロックされる

CSCwh30346

ASA/FTD:各 NLP NAT ルールの 1 秒のフェールオーバー遅延

CSCwh36005

「1 errors seen during populateGlobalSnapshot」が原因でポリシーの展開に失敗する

CSCwh40106

プレフィルタアクションが分析の場合、KP でホストされている FTD で復号された ESP パケットが誤ってドロップされる

CSCwh40294

SNMP 設定中のパニックイベントに起因する ASA のトレースバック

CSCwh41126

FMC ACP レポートにすべてのアクセス制御ルールが表示されない

CSCwh42077

Cisco_Firepower_GEODB_FMC_Update* が diskmanager に含まれていない

CSCwh42412

FTD:インラインセット インターフェイスの内部フロー処理によってフラグメント化された GRE トラフィックが原因で、9344 ブロックでリークが発生する

CSCwh45450

2100:ポートチャネルのメンバーとしてインターフェイスを削除後、FTD にインターフェイスが表示されない

CSCwh45935

スケーリングされたトラフィックを使用すると Kp の 6.4.0.17-22 で Lina コアが確認される

CSCwh47053

ASA/FTD がスレッド名「dns_cache_time」でトレースバックし、リロードすることがある

CSCwh47701

ASA で、物理データおよび管理専用インターフェイスに対して同じ BGP ダイナミック ルーティング プロセスが許可される

CSCwh49244

「show aaa-server」コマンドで、常に平均ラウンドトリップ時間 0 ミリ秒が表示される

CSCwh53745

ASA:DNS クエリ応答のために着信接続を開始するための予期しないログ

CSCwh57976

サポートされている署名アルゴリズム処理の ssl インスペクションにおける CPU 使用率の向上

CSCwh58467

ASA が「warmstart」SNMP トラップを送信しない

CSCwh59199

IPSec VPN を使用した ASA/FTD のトレースバックとリロード(場合によってはアップグレードを含む)

CSCwh60504

FPR-1K で LINA がランダムにトレースバックとリロードを生成する

CSCwh60604

DAP データを処理中に ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwh60631

MPLS トンネルの再アセンブルでフラグメント化された UDP パケットが失敗する

CSCwh60783

FTD:機能がオフになっているにもかかわらず、有効なキャプティブポータルが引き続き実行されている

CSCwh62080

ブロックと SSL キャッシュの FTD トラブルシューティングに必要な追加のコマンド出力

CSCwh65128

LINA show tech-support が sf_troubleshoot.pl(トラブルシューティング ファイル)の一部として生成されない

CSCwh66359

CLI でロギングタイムスタンプを有効にした後に、ASDM がログのタイムスタンプを認識できない

CSCwh68482

FTD:プロセス名 lina でのトレースバックとリロード

CSCwh68878

Diskmanager プロセスが予期せず終了する

CSCwh69156

snort3 のクラッシュ時に FTD-HA がフェールオーバーしないことがある

CSCwh69346

ASA:CLI を使用して設定を復元する際のトレースバックとリロード

CSCwh70323

syslog サーバーに送信される一部の syslog メッセージのタイムスタンプエントリが欠落している

CSCwh70481

ルータから送信されたコミュニティストリングが ASA と一致しない

CSCwh71161

ASA|FTD:スレッド名 update_mem_reference でのトレースバックとリロード。

CSCwh71665

CPU プロファイリング中に match_partial_keyword で ASA がトレースバックする

CSCwh73727

Snort3 で IP プロトコル 51 がドロップされる

CSCwh74586

XTLS:TSID AC-Policy の設定済みのプラグインが CH ですぐに解除されない

CSCwh75829

FMC プライマリディスクの劣化エラー

CSCwh77348

ASA:クラスタ設定で「show nat pool detail」コマンドを実行すると、トレースバックとリロードが発生する

CSCwh79095

Snort がゼロバイトを含む過剰な数の snort-unified ログファイルを生成する

CSCwh83254

ASA/FTD:スレッド名 CP Crypto Result Processing でのトレースバックとリロード

CSCwh84376

FPR4200/FPR3100-cluster において、デバイスのリブート時に ?core.lina? コアファイルが確認される

CSCwh91065

セッション終了中の Lina トレースバック:スレッド名:DATAPATH

CSCwh91574

FTD:スレッド名 cli_xml_request_process でのトレースバック

CSCwh92345

ソフトウェアのアップグレード後に crypto_archive ファイルが生成される。

CSCwh92541

ランダムな FTD snort3 トレースバック

CSCwh93710

最後のルールのヒット時に ASA と ASDM の現在時刻より前の 16 進数値が表示される

CSCwh95010

スレッド名 Lina で予期しないトレースバックが発生し、デバイスがリブートされる

CSCwh95025

GTP 接続が特定の状況下で clear conn を発行してもクリアされない。

CSCwh95175

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwh95277

システムメモリの枯渇に起因する FTD VMWARE 7.0.5 のトラックバック

CSCwh96055

データインターフェイスがゲートウェイとして使用されている場合、管理 DNS サーバーに到達できないことがある

CSCwh99331

iLinux から oLinux にトラフィックを渡すときに、syslog が「ASA-3-202010:NATプールを使い果たしました(ASA-3-202010: NAT pool exhausted)」というエラーを生成しない

CSCwi01085

PTHREAD-3587 での FTD VMware のトレースバック

CSCwi01381

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwi02134

FTD が同じフローイベントに対して複数の複製された NetFlow レコードを送信する

CSCwi02754

FTD 1120 がスタンバイ中に突然リブートする

CSCwi03407

トリガーポイントなしの FP2140 でのトレースバック

CSCwi04351

スクリプト 999_finish/999_zz_install_bundle.sh で FTD アップグレードが失敗する

CSCwi11520

FTD OSPFV3 IPV6 ルーティング:FTD がサポートされていない拡張 LSA 要求をネイバールータに送信する

CSCwi14896

ルールのプロファイリングの有効化または無効化中にノードがクラスタからキックアウトされる

CSCwi15409

ASA/FTD:スレッド名「Unicorn Proxy Thread」でトレースバックし、リロードすることがある

CSCwi15595

ACL 設定変更中の ASA のトレースバックとリロード

CSCwi16998

CCM シーケンス 58:LTS18

CSCwi18581

SSH スレッドに起因するファイアウォールのトレースバックとリロード

CSCwi18663

FMC-4600:プレフィルタポリシーが none と表示される

CSCwi19145

アップグレード中に FTD/ASA が PKI でトレースバックし、リロードすることがある

CSCwi19485

FMC から有効化されて展開されているにもかかわらず、フェールオープン snort-down がインラインペアでオフになっている

CSCwi19849

フェーズ 2 の廃止された暗号を使用した VPN load-balancing クラスタ暗号化

CSCwi20045

9.16.3.23 コードのウォッチドッグに起因して、ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwi20848

RAVPN OID ポーリングによる SNMP が原因で ASA/FTD のメモリ使用率が高くなる

CSCwi20955

TAP モードを有効にすると、FTD が展開中に data-path でトレースバックすることがある

CSCwi21625

FailSafe 管理者パスワードがシステムコンテキストの有効化パスワードと正しく同期されない

CSCwi26895

ASA SNMP OID cpmCPUTotalPhysicalIndex が CPU インデックス値ではなくゼロの値を返す

CSCwi27338

TCP 443 の古い asp エントリがデフォルトポートの変更後もスタンバイのままになる

CSCwi27402

FTD:WM ファームウェアを 1023.0207 に更新

CSCwi27459

署名アルゴリズム ECDSA の選択中に Snort がクラッシュする

CSCwi31091

プレフィックスリストを使用した OSPF 再配布ルートマップがアップグレード後に機能しない

CSCwi31558

file-extracts.logs が diskmanager で認識されず、ディスク容量の使用率が高くなる

CSCwi31966

FTD ADI デバッグで SAML 認証セッションの誤った server_group および/または realm_id が表示されることがある

CSCwi32063

ASA/FTD:SSL VPN の第 2 要素フィールドが非表示になる

CSCwi32759

最初の属性が欠落している場合、Username-from-certificate のセカンダリ属性が抽出されない

CSCwi33817

ASA/FTD:キー再生成中に「プラットフォームエラーが原因で IKEv2 ネゴシエーションが中止される」

CSCwi34125

ASA:Snmpwalk で OID ceSensorExtThresholdValue に「そのようなインスタンスはありません(No such Instance)」と表示される

CSCwi34719

Radius で外部認証を使用して FTD デバイスに SSH 接続できない

CSCwi36311

SMA で SIGTERM ではなくキルツリー機能を使用

CSCwi38061

ファイル記述子の制限を超えていることに起因する ASA/FTD のトレースバックとリロード

CSCwi40193

最適ではないルックアップ時の DCE/RPC トラフィックのヘアピニング

CSCwi40487

SNORT クラッシュ後の FTD HA 障害

CSCwi40536

ASA/FTD:show tech を実行しており、メモリ使用率が高い状態だとトレースバックとリロードが発生する

CSCwi42962

GeoDB 国コードパッケージの更新を FMC にインストールしても、更新が FTD に自動的にプッシュされない

CSCwi42992

ASA/FTD がスレッド名 IKEv2 Daemon でトレースバックし、リロードすることがある

CSCwi43782

ヘッダー長が IE タイプ 152 で無効なため、GTP インスペクションが IE 152 のパケットをドロップする

CSCwi44208

メモリ/負荷が低いため SNMP でトレースバックが発生する

CSCwi46010

ASA/FTD:クラスタが PAT IP 宛ての無効なパケットに対して誤って syslog 202010 を生成する

CSCwi46023

FTD が二重タグ付き BPDU をドロップする。

CSCwi48699

ASA がスレッド名 pix_flash_config_thread でトレースバックし、リロードする

CSCwi49884

VTI またはループバック インターフェイスが作成されると、TCP MSS がデフォルト値に戻される

CSCwi50343

FPR-4112 で 7.2.2 を実行するスタンドアロン FTD において、SNMP モジュールでトレースバックが発生する

CSCwi53150

access-list がすでに参照されている場合に、サービスの object-group protocol タイプの不一致エラーが表示される

CSCwi53431

100 を超える environment-data とデータユニットを同期できない

CSCwi55938

「show asp drop」コマンドを使用するには、クラスター関連のドロップに対応するより優れた更新が必要

CSCwi56048

インターフェイス フラグメント キューがフラグメント データベース サイズの 3 分の 2 でスタックすることがある

CSCwi59525

cdFMC によって管理される 7.2.6 KP2110 上の複数の lina コア

CSCwi59831

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwi60285

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwi63113

トレースバックとリロードにつながる SNMP での Null ポインタの逆参照

CSCwi63743

ASA/FTD がスレッド名「appAgent_monitor_nd_thread」と RIP: _lina_assert でトレースバックし、リロードすることがある。

CSCwi64829

機能 HA に関するトレースバックとリロード

CSCwi65116

DHCPv6:スレッド名 DHCPv6 CLIENT での ASA のトレースバック。

CSCwi66103

webvpn デバッグを有効にした後の RAVPN 接続における Lina のトレースバック

CSCwi66676

ASA/FTD がスレッド名「webvpn_task」でトレースバックおよびリロードすることがある

CSCwi74214

アクティブ HA からスタンバイ HA に移行するときに、ASA/FTD がスレッド名 IKEv2 Daemon でトレースバックし、リロードする

CSCwi75198

スタンバイ FTD で定期的にトレースバックとリロードが発生する

CSCwi75967

CCM ID 62:LTS18

CSCwi76002

tmatch のための解放メカニズムがないことによるメモリの枯渇

CSCwi76361

トランスペアレント ファイアウォール MAC フィルタで STP-UplinkFast dst MAC のフレームが一貫してキャプチャされない

CSCwi76630

FP2100/FP1000:リロード後に Cisco ASA スマートライセンスが失われる

CSCwi79042

NAT ポリシーを追加した後、データパスで FTD/Lina が HA ペアのトレースバックとリロードを実行する

CSCwi79703

FXOS 経由で設定された場合、FTD 上のタイムゾーン形式が正しくない

CSCwi80465

CCM ID 63:LTS18

CSCwi84615

一部の stdout ログが logrotate によってローテーションされない

CSCwi86198

SFData 相関器が IDS 用に設定された FTD で終了し続ける

CSCwi86503

AnyConnect/Secure Client イメージのファイルサイズが 100MB を超えると、FMC にアップロードできない

CSCwi87382

SSH セッションでデバッグを実行しているときに、プライマリユニットでトレースバックとリロードが発生する

CSCwi90040

Cisco ASA および FTD ソフトウェアのコマンドインジェクションの脆弱性

CSCwi90371

ASA:「logging history」コマンドに「logging list」オプションを追加するためのリクエスト

CSCwi90399

FTD/ASA システムクロックが 2023 年にリセットされる

CSCwi90571

クライアントレス SSL VPN 経由での Web サイトへのアクセスが失敗する

CSCwi95228

リブート後に「crypto ikev2 limit queue sa_init」がリセットされる

CSCwi95708

FTD:syslog メッセージにホスト名がない

CSCwi95994

ファイアウォールで FIPS CC が有効になっていると、Chromium ベースのブラウザで SSL 接続の競合が発生する。

CSCwi97839

vni_idb_get_mode での FTD のトレースバックアサートとリロード

CSCwi98284

Cisco ASA および FTD ソフトウェアの永続的なローカルコード実行の脆弱性

CSCwj02505

同じ engineID を 2 回入力したときの ASA Checkheaps のトレースバック

CSCwj09110

ASA のアップグレード後にクライアントレスポータルを介したファイルのアップロードが期待どおりに機能しない

CSCwj10955

Cisco ASA および FTD ソフトウェアの Web サービスにおけるサービス妨害(DoS)の脆弱性

CSCwj12131

lina_io_write の失敗が EPIPE errno で続く場合の救済措置

バージョン 7.0.6.1 で解決済みのバグ

表の最終更新日:2025 年 2 月 25 日

表 11. バージョン 7.0.6.1 で解決済みのバグ

不具合 ID

タイトル

CSCvt25221

QoS ポリシー展開時のスレッド名 cli_xml_server での FTD トレースバック

CSCvx04003

CP への ARP スロットリング欠如のミス表示により、オーバーサブスクリプションになる

CSCvx54562

FTD の高いシステムオーバーヘッドのメモリ

CSCvy81493

「CHECKHEAPS HAS DEECTTED A MEMORY CORRUPTION」によるトレースバックとリロード

CSCvz07439

スマート ライセンス エージェントがフェールオーバー後に待機状態でスタックし、ロックとロック解除が継続的に切り替わる

CSCwa70323

AnyConnect VPN のカスタム属性の一部として、1,024 文字を超える余分なドメインをプッシュできない

CSCwc78781

ACL 変更が PBR 設定にリンクされている間に ASA/FTD トレースバックとリロードが発生することがある

CSCwc82205

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwd10822

ディスク障害が原因で他のユニットの検査エンジンに障害が発生したため、フェールオーバーがトリガーされる

CSCwd28037

トラフィック中に nameif が発生しないとデバイスがトレースバックされ、lina コアが生成される

CSCwd38583

ASA/FTD:コマンド「no snmp-server enable oid mempool」がデフォルトで有効になっているか、アップグレード時に強制される

CSCwd83141

CCL/CLU フィルタが正しく機能しない

CSCwd89095

リロード後に Stratix5950 および ISA3000 LACP チャネルメンバー SFP ポートが一時停止になる

CSCwd98316

Cisco ASA および FTD ソフトウェアの VPN パケット検証の脆弱性

CSCwe04043

他のユニットが HA ペアに再参加する前にアップグレードを開始するユニットが原因で FTD HA アップグレードが失敗する

CSCwe12705

multimode-tmatch_df_hijack_walk トレースバックが、FO に接続したスイッチインターフェイスでのシャットダウン/シャットダウン解除中に観測される

CSCwe28407

icmp_thread での LINA トレースバック

CSCwe28912

FPR 4115:FTD HA アップグレード後にプライマリユニットのすべての HA 設定が失われる

CSCwe42061

FTD インターフェイスで BVI を削除すると、他の BVI でパケットドロップが発生する

CSCwe48399

パブリック API 関数 BIO_new_NDEF は str に使用されるヘルパー関数

CSCwe51443

OpenSSL の脆弱性の ASA 評価 CVE-2022-0778

CSCwe67816

isakmp キャプチャを削除するときに、ASA/FTD がトレースバックおよびリロードする

CSCwe74089

ASA/FTD がスレッド名「DATAPATH-1-1656」でトレースバックおよびリロードすることがある

CSCwe79051

EIGRP/BGP 変更の展開により、ポリシーの適用中に一時的な障害が発生することがある

CSCwe82704

マルチインスタンス HA でデータ/データ共有として設定された PortChannel サブインターフェイスが「待機」状態になる

CSCwe83255

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe86225

スレッド名 cli_xml_server in tm_job_add を示す ASA/FTD のトレースバックとリロード

CSCwe90609

Cisco ASA ソフトウェアと FTD ソフトウェアの SNMP におけるサービス妨害攻撃に対する脆弱性

CSCwe98319

ASAConfig を複数回再起動すると、再起動ごとに 16K メモリがリークされ、ZMQ がメモリ不足になる

CSCwf04460

Ctrl+C キーを押して cancel show tech fprm detail コマンドを実行すると、FXOS ディレクトリが表示されなくなる

CSCwf05295

FP1000 シリーズで実行されている FTD が、「Client Hello」メッセージの後の TLS フローのパケットをドロップすることがある。

CSCwf10910

FTD:7.3.0 を実行している ZMQ でのトレースバック

CSCwf14126

プロセス名 Lina を示す ASA のトレースバックとリロード

CSCwf15902

Hyper-V の ASAv が管理インターフェイスでパケットをドロップする

CSCwf16559

[センサーリストのアップグレード(Upgrade Sensor List)] ページを表示中に getReadinessStatusTaskList pjb 要求が頻繁に発生する

CSCwf17042

ASDM が、バックアップ復元時にクラス インスペクション オプションでカスタムの policy-map をデフォルトマップに置き換える。

CSCwf22005

ASA/FTD:パケットトレーサが正しい判定を生成するにもかかわらず、誤った ACL ルールを表示する場合がある

CSCwf22637

ネットワーク オブジェクト グループのオーバーライドが表示されない、または FMC GUI から編集できない

CSCwf25144

[FMCバックアップ管理(FMC Backup Management)] ページに FTD センサーの「バックアップの検証」が表示されている

CSCwf26407

FP2130:ポートチャネルのメンバーの関連付けを解除できず、展開に失敗し、FTD/FMC でメンバーが失われる

CSCwf26534

ASA/FTD:SIP-SDP ヘッダーの接続情報が、destination static Anyで変換されないままになる

CSCwf33904

[IMS_7_4_0] - 仮想 FDM のアップグレードが失敗する:UpgradeOnStandby 実行後に HA configStatus='OUT_OF_SYNC となる

CSCwf34500

FTD:GRE トラフィックが CPU コア間で負荷分散されていない

CSCwf35207

ASA:ASA で ACL を更新中にトレースバックとリロードが発生する

CSCwf35233

シスコの適応型セキュリティ アプライアンス ソフトウェアと Firepower Threat Defense の DoS

CSCwf35573

TLS サーバーのアイデンティティプローブのタイムアウトが長すぎると、トラフィックが影響を受ける可能性がある

CSCwf39163

ASAv:snmpwalk 実行中の ICMP ping パケットにより Azure 環境で高遅延が発生する

CSCwf43537

FTD クラスタのアップグレード中にスレッド名 cli_xml_request_process で Lina がクラッシュする

CSCwf44537

nat_remove_policy_from_np で 99.20.1.16 lina がクラッシュする

CSCwf45094

FMC の MariaDB プロセスでは、glibc の代わりに jemalloc を使用する必要がある

CSCwf47227

FTD から Priority-queue コマンドを削除 || Priority-queue コマンドによってサイレント出力パケットドロップが発生する

CSCwf48599

廃止された暗号を使用した VPN ロードバランシング クラスタ暗号化

CSCwf49573

ASA/FTD:「show memory webvpn all objects」を発行する際のトレースバックとリロード

CSCwf50497

DNS キャッシュエントリの枯渇によりトレースバックが発生する

CSCwf52810

ASA SNMP ポーリングが機能せず、show コマンドで「Unable to honour this request now」と表示される

CSCwf54418

重複検出後に形成された古い IKEv2 SA のクリアにかかる時間の短縮

CSCwf54510

スレッド名 DHCPRA Monitor での ASA トレースバックおよびリロード

CSCwf56811

メモリヘッダー検証によるプロセス名 lina での ASA トレースバックとリロード

CSCwf59176

FXOS で、管理上無効化されている管理インターフェイスの障害が報告される

CSCwf60311

9.16.4.19 へのアップグレード後に スレッド名 DATAPATH-53-18309 で ASA でトレースバックが発生する

CSCwf60590

トランスペアレントモードの FTD で「show route all summary」を実行すると、CLISH の動作が遅くなる。

CSCwf62729

Cisco ASA/FTD Firepower 2100 SSL/TLS におけるサービス妨害攻撃に対する脆弱性

CSCwf62820

フェールオーバー:アクセスリスト変更中のスタンバイユニットのトレースバックとリロード

CSCwf63872

フェールオーバー スイッチオーバー後に FTD が OSPF 隣接関係を形成するのに想定以上に時間がかかる

CSCwf69901

FTD:OSPF 再配布プロセス実行中のトレースバックとリロード

CSCwf72434

最大数に関するシステム制限ルールに達したときに意味のあるログを追加

CSCwf73773

最後の 20 の rmu 要求応答パケットのダンプに失敗する

CSCwf77191

ASA アプライアンスモード - 「connect fxos [admin]」で「ERROR: failed to open connection」が返される。

CSCwf78321

ASA:クライアントレス WebVPN によるチェックヒープのトレースバックとリロード

CSCwf81058

FTD:[有効(Enabled)] と表示される Firepower 3100 の動的フローオフロード

CSCwf82247

ルートの同じプレフィックス/メトリックが別の VRF で設定されている場合、ポリシーの展開が失敗する。

CSCwf92135

ASA:スレッド名「fover_FSM_thread」および「ha_ntfy_prog_process_timer」でのトレースバックとリロード

CSCwf92182

Cisco Firepower Management Center ソフトウェアの SQL インジェクションの脆弱性

CSCwf92646

EC521 の SHA384 を使用した ECDSA 自己署名証明書

CSCwf94677

両方の HA ユニットが同時にリロードされた後、「failover standby config-lock」設定が失われる

CSCwf95147

OSPFv3 トラフィックがトランスペアレントモードで一元化される

CSCwf95288

FPR1k スイッチポートで CDP トラフィックが渡される

CSCwh04365

メモリヘッダー検証によるプロセス名 lina での ASA トレースバックとリロード- webvpn 側の修正

CSCwh04395

マルチコンテキスト セットアップで ASDM アプリケーションがランダムに終了または中断し、アラートメッセージが表示される

CSCwh04730

メモリバッファが破損している場合に ASA/FTD HA checkheaps がクラッシュする

CSCwh05863

デフォルト以外のポートが 80 で始まる場合、ASA で OCSP 要求の HTTP ヘッダーのホストフィールドのポートが省略される

CSCwh06452

OID.1.3.6.1.2.1.2.2 を使用した SNMP 応答のインターフェイス速度の不一致

CSCwh08403

FMC HA:正常性ポリシー:適用されたカウントに「0」アプライアンスが表示される

CSCwh08481

FreeB および VPN 機能を使用した Lina プロセスでの ASA トレースバック

CSCwh11764

ASA/FTD が、スレッド名「RAND_DRBG_bytes」および n5 プラットフォーム上の CTM 機能でトレースバックおよびリロードすることがある

CSCwh12987

大規模な SMB サーバーがタイムアウトし、FMC と FTD デバイス間で判定が返される

CSCwh13821

キャプチャバッファサイズを変更すると、ASA/FTD がトレースバックおよびリロードすることがある

CSCwh14467

AnyConnect/Secure Client イメージのファイルサイズが 100MB を超えると、FMC にアップロードできない

CSCwh14597

ASA/FTD の空き

CSCwh15223

DAQ/Snort で不正な形式の L3 ヘッダーが送信されると、snp_fp_tcp_normalizer() で Lina がクラッシュする

CSCwh16301

クラスタ全体の出力において ASA クラスタのみのヒットカウント統計が正しくない

CSCwh20002

スタンバイ FMC が最新の GEO DB パッケージで更新されない

CSCwh21141

FMC プレビュー展開に誤った情報が表示される

CSCwh21772

FxOS CiscoSSL がバージョン 1.1.1v および FOM 7.3a にアップグレードされる

CSCwh23100

Cisco ASA および FTD ソフトウェアのリモートアクセス VPN の不正アクセスの脆弱性

CSCwh23567

リロード時にスタンバイで PAC キーファイルが欠落している

CSCwh25668

7.0.6 を実行している ASA 55xx デバイスの CPU01 の使用率が 100% として表示される(LINA)

CSCwh27230

インターフェイスがインラインモードの場合、アイドルタイムアウト後に接続がクリアされない。

CSCwh28144

特定の OID 1.3.6.1.2.1.25 が応答しない

CSCwh30676

管理インターフェイスで設定された systemIP への ping がクラスターのセットアップで失敗する

CSCwh30891

SNMPV3 設定の追加時に ASA/FTD がスレッド名「ssh」でトレースバックおよびリロードすることがある

CSCwh31495

FTD:CPU コアによって NAT ルールが削除されたことによるトレースバックとリロード

CSCwh32118

HTTP セッションが CLOSE_WAIT でスタックしているため、ASDM 管理セッションのクォータに達している

CSCwh37475

FlexConfig ロールバック中の msie-proxy コマンドの削除

CSCwh41127

ASA/FTD:スタンドアロン ASA の「overlaps with inside standby interface address」NAT64 エラー

CSCwh45108

Cisco ASA および FTD ソフトウェアのリモートアクセス VPN の不正アクセスの脆弱性

CSCwh49483

show inventory の実行中に ASA/FTD のトレースバックとリロードが発生することがある

CSCwh50060

タイムアウト中に RST+ASK が FTD から送信されないため、一部の TLS1.3 プローブテストサイトケースが失敗する

CSCwh52420

AMP クラウドルックアップが頻繁にタイムアウトする

CSCwh56945

RNA_DB_InsertServiceInfo で SFDataCorrelator が繰り返しクラッシュする

CSCwh64508

Web UI の処理中に FTDv 変数が取得されないときに発生する回帰の修正

CSCwh69209

プレフィルタで FMC のトンネルルールにトンネルエンドポイントを追加できない

CSCwh69815

アップグレード後に FTDv スループットが 100Kbps に変更される

バージョン 7.0.6 で解決済みのバグ

表の最終更新日:2024 年 5 月 22 日

表 12. バージョン 7.0.6 で解決済みのバグ

不具合 ID

タイトル

CSCvo58100

誤った検証メッセージ:入力パラメータの値が無効:「?」

CSCvq20057

Cisco Secure Firewall(Firepower)バックアップのログ記録を改善し、リモートストレージを使用するときに gzip を再試行する

CSCvq25866

$SYS_FW_ENABLED_INSPECT_PROTOCOL_LIST の Flex 構成プレビューでエラーがスローされる

CSCvr45136

gzip が失敗したためにバックアップが失敗した場合の詳細とログを追加

CSCvs27336

Smart Call Home プロセスにより ASA がトレースバックする

CSCvs89229

AC ルールの検索中に不正なルールが強調表示される

CSCvt35116

Cisco Firepower Management Center ソフトウェアに関する情報漏洩の脆弱性

CSCvt43334

予期される/グレースフルシャットダウンによって生成されたコアは、クリーンアップが必要

CSCvj22491

FMC が SSM への接続に失敗し、「サーバーへのメッセージの送信に失敗しました(Failed to send the message to the server)」というエラーが表示される

CSCvu24703

FTD - フローオフロードはレート制限機能(QoS)と共存できる必要がある

CSCvu96436

特定のロックが長時間競合した場合、マスターと 1 つのスレーブでトレースバックが発生

CSCvv59757

すでに実行されている場合、FMC イベントレポートの生成が失敗する

CSCvw82067

大量のフラグメント化されたトラフィックにより ASA/FTD 9344 ブロックが枯渇する

CSCvx04436

複数の SFDaCo プロセスの実行は禁止されているが、pidfile が 2 番目のインスタンスのブロックに失敗

CSCvx21458

BGP プロトコル内のアクティブなルートマップに添付されたプレフィックスリストを編集すると、FMC でエラーが表示される

CSCvx24207

IPv4 および IPv6 アドレスのみを含む FQDN オブジェクトは IPv6 エントリのみをインストールする

CSCvx27744

バージョンアップグレード情報の取得に失敗すると、6.6.1 以降の FTD でポリシーの展開が失敗することがある

CSCvx36885

スレッド名:DATAPATH での ASA トレースバックとリロード

CSCvx52042

6.6.1 へのアップグレードが 800_post/1025_vrf_policy_upgrade.pl で失敗する

CSCvx55978

GetGroupDependency API のパフォーマンス低下である

CSCvx56021

FTD:リロード後に CTS SGT 伝播が有効になる

CSCvx59181

CPU およびメモリに関する電子メール/SNMP/Syslog 正常性アラートが FMC から送信されない

CSCvx65032

FMC ACL 検索移動矢印が機能しない

CSCvx67856

システムでアングレースフルリブートが発生すると、Prometheus プロセスが起動しない

CSCvx68173

いくつかの snort インスタンスが 100% でスタックすることが観察された

CSCvx71936

FXOS:障害「パスワード暗号化キーが設定されていません(The password encryption key has not been set.)」が FPR1000 および FPR2100 デバイスで表示された

CSCvx94744

FMC への TSA(バージョン 1.3)REST-API コールのフラッドにより、FMC UI にアクセスできない

CSCvx97723

自動化テスト中の hmdaemon プロセスの再起動

CSCvy12991

シャーシのローカル日付と時刻が、再起動後に 2015 年 1 月 1 日の午前 0 時に戻る場合がある

CSCvy16537

where 句で使用されている場合、一部の外部化列がどのデータとも一致しない

CSCvy24435

https://FMCIP/login.cgi で.cgi を使用すると、期限切れのパスワードで FMC GUI にアクセス可能になる

CSCvy26511

ローエンドプラットフォームの管理対象外ディスクアラートのしきい値を調整

CSCvy26676

「警告:更新が失敗したか、進行中です(Warning:Update failed/in-progress)」。正常に更新された後の外観

CSCvy33879

FTD:repair_users.pl が FTD のリブート失敗の原因となる rogue.firstboot ファイルを作成する

CSCvy35737

Anyconnect パッケージの検証中に FTD のトレースバックとリロードが発生する

CSCvy40493

AC ポリシーの選択的ポリシー展開が ngfw.rules にエクスポートされない

CSCvy47786

展開プレビューで、ACP ルールに対して変更されていない/追加されていないコメントが表示される

CSCvy50598

インターフェイスの停止時に BGP テーブルが接続ルートを削除しない

CSCvy50797

プラットフォームの設定に SSL の DH グループ 1 が含まれている場合、ポリシーの展開が失敗することがある

CSCvy52617

展開のたびに FMC 6.7 が VTI の IPSec プロファイルを変更し、トンネルのフラッピングを引き起こす

CSCvy55676

内部エラーが原因で FMC 展開に失敗

CSCvy57905

VTI トンネルインターフェイスが、HA の KP および WM プラットフォームでリロード後もダウンしたままになる

CSCvy63414

構成アーカイブが破損していると、展開のプレビューとロールバックが機能しない

CSCvy65178

Firepower プラットフォームのボックス BGP トラフィックに専用の Rx リングが必要である

CSCvy65770

ASA/FTD:BGP ルート更新中のトレースバックとリロード

CSCvy67765

送信元インターフェイスが up/up で動作しているにもかかわらず、FTD VTI が TUNNEL_SRC_IS_UP を false と報告する

CSCvy73130

FP4100 プラットフォーム:「show conn」コマンドを実行後、アクティブ/スタンバイがデュアルアクティブに変更される

CSCvy84336

ポートチャネルのメンバーインターフェイスがアクティブとスタンバイで異なる場合に警告を追加します

CSCvy86817

カスタム CCL IP サブネットが設定されている場合、Cruz ASIC CLU フィルタに誤った src/dst IP サブネットが存在する

CSCvy88023

FP2100 コアダンプに元のクラッシュスレッドが表示されない

CSCvy90836

スレッド名 SNMP ContextThread での ASA トレースバックおよびリロード

CSCvy90949

兄弟ドメイン間のいくつかのオーバーライドされたルールを含む iips sfo のインポート

CSCvy91668

スティッキネストラフィックによる PAT プールの枯渇は、新しい接続のドロップにつながる可能性がある。

CSCvy98458

FP21xx のトレースバック「Panic:DATAPATH-10-xxxx -remove_mem_from_head: Error - found a bad header」

CSCvz03407

IPTables.conf ファイルが消え、バックアップと復元が失敗する

CSCvz07439

スマート ライセンス エージェントがフェールオーバー後に待機状態でスタックし、ロックとロック解除が継続的に切り替わる

CSCvz07712

展開が internal_errors で失敗する - 新しい ID を取得できない

CSCvz09106

Cisco ASA ソフトウェアと Cisco FTD ソフトウェアの SSL VPN におけるサービス拒否攻撃に対する脆弱性

CSCvz10428

FMC ヘルス モニタリング スタンバイ FMC ユニットに CPU のデータが表示されない

CSCvz10481

[新規としてインポート(import as new)] オプションを選択すると、sfo のインポートが失敗する

CSCvz20679

FTDv - Lina のトレースバックおよびリロード

CSCvz22668

VMS データベースの復元の失敗により、FMC バックアップの復元が失敗することがある

CSCvz24765

snmpd コアでデバイスが再起動

CSCvz28145

「別のユーザーの別の操作により、この操作が妨げられました。しばらくしてからやり直してください。」というエラーが表示される

CSCvz29656

index.cgi のメモリ使用率が高くなる FMC 接続イベント検索

CSCvz29976

マルウェアイベント処理が「すでに他のテーブルの一部です(already part of another table)」エラーで誤動作することがある

CSCvz34289

場合によっては、軽量プロキシへの移行が Do Not Decrypt フローで機能しない

CSCvz36903

クラスタのキープアライブパケットに新しいブロックを割り当てている間に ASA でトレースバックとリロードが発生する

CSCvz37306

既存のユーザーで複数のコンテキストスイッチを実行した後、ASDM セッションが新しいユーザーに提供されない

CSCvz38332

FTD または ASA - 9.14.2.15 から 9.14.3 へのアップグレード後にブートループでスタックする

CSCvz38692

snmp_master_callback_thread での ASAv のトレースバックとリロード

CSCvz39646

ASA または AnyConnect - 古い RADIUS セッション

CSCvz40098

FTD HA:ヘルスモニターページに「デバイス詳細の取得エラー エラー:検証に失敗しました」と表示される

CSCvz40245

Firepower bandwidth_analyzer ツールで、結果が Mbps ではなく MBps で計算される

CSCvz41551

FP2100:脅威検出統計を備えた ASA/FTD が、スレッド名「lina」でトレースバックおよびリロードすることがある

CSCvz42065

IPS ポリシーは、アクセス コントロール ポリシーで参照されている場合にインポートする必要がある

CSCvz42553

アラーム:Health Alert Smart Licensing Agent が稼働していない

CSCvz43414

HA のフェールオーバー後に内部 LDAP 属性マッピングが失敗する

CSCvz43455

hostscan のアップグレード中に ASAv がトレースバックを確認する

CSCvz44339

FTD:NGFW インターフェイスとホストグループが設定された SNMP ホストを削除しようとすると、展開が失敗する

CSCvz48407

スレッド名 DATAPATH-15-18621 でのトレースバックおよびリロード

CSCvz49163

show rule hits を複数回実行すると、出力に秒単位の時間ドリフトが観察された

CSCvz50712

TLS サーバー検出は、AnyConnect 展開のプローブに誤った送信元 IP アドレスを使用

CSCvz51175

SNMP の管理状態が無効になっているときに FTD HA が形成されない

CSCvz53142

ASA が、name-server コマンドで指定されたインターフェイスを使用して IPv6 DNS サーバーに到達しない

CSCvz53372

「config log-events-to-ramdisk disable」の実行後、Snort が D 状態になる

CSCvz54318

ポリシー展開の失敗:「アクティブな lsp ディレクトリに LSP パッケージが見つかりません(No LSP package found in the active lsp directory)」

CSCvz55302

低メモリ状態での SSL null チェックによる FTD/ASA のトレースバックとリロード

CSCvz55395

トラフィックが存在する場合でも、設定されたアイドルタイムアウト後に TCP 接続がクリアされる

CSCvz57710

conf t が、context-config モードで disk0:/t に変換される

CSCvz58710

SCTP トラフィックにより ASA がトレースバックする。

CSCvz60142

ASA/FTD が SSL 接続の提供を停止する

CSCvz61160

ICMP エラーメッセージを処理する際、DATAPATH で ASA がトレースバックする

CSCvz61477

同じ RADIUS サーバーが認証サーバーおよび許可サーバーとして使用されている場合、RAVPN 認証に失敗する

CSCvz62653

ASA のメモリリークによりエラーメッセージが表示され、トレースバックが発生する

CSCvz64470

ICMP 到達不能メッセージ生成時のメモリ破損による ASA および FTD のトレースバックとリロード

CSCvz66236

特定のルールに Type:Both を設定した後の「-1」のしきい値誤動作

CSCvz67003

ASDM セッション数とクォータ管理の件数が一致しせず、ASDM に「接続ファイアウォールが失われました」というメッセージが表示される

CSCvz68713

ASAv5 の PLR ライセンス予約は ASAv10 を要求している

CSCvz69571

anyconnect セッションが終了した後、ASA ログに転送されたデータの間違った値が表示される

CSCvz69729

不安定なクライアントプロセスは、FTD で LINA zmqio トレースバックを引き起こす可能性がある

CSCvz70316

LINA がトレースバックとリロードを生成する場合がある

CSCvz70595

Cisco ASA ソフトウェアと FTD ソフトウェアの Web サービスインターフェイス拒否攻撃に対する脆弱性である

CSCvz71340

xTLSServerKeyExchangeProcessor で観察された snort3 コア

CSCvz71542

取り外し後に挿入された SFP ケーブルに関するメッセージがコンソールに表示されない

CSCvz71596

「アクティブとスタンバイのインターフェイスの数が一致していません」という警告の syslog がトリガーされるはずである

CSCvz73709

ASA および FTD のスタンバイユニットが HA に参加できない

CSCvz75988

RFC5424 が有効な場合、一貫性のないロギングタイムスタンプが起こる

CSCvz76652

URL フィルタリング(Beaker サービス)のプロキシ URI URL には、エンコードされたユーザー/パスワード文字列が含まれる

CSCvz77213

FTD:NTP 同期が FXOS 経由で実行されている場合でも、show ntp は DC の管理を示している

CSCvz77254

ホットフィックスパッチのアップグレードで古い Snort3 バイナリが消去されない

CSCvz77662

スケーリングされた AC-SSL TVM プロファイルテストのデータパスでクラッシュする

CSCvz77744

OSPFv3:FTD の間違った「転送アドレス」が ospfv3 データベースに追加される

CSCvz78548

[デバイス(Devices)] --> [証明書(Certificates)] ページを読み込めない

CSCvz81480

Cisco ASA ソフトウェアおよび FTD ソフトウェアの IPsec IKEv2 VPN に関する情報漏洩の脆弱性

CSCvz81513

FMC:「CSM backup failed」が原因でバックアップが失敗する

CSCvz84850

「タイマーサービス」機能により、ASA および FTD のトレースバックとリロードが発生する

CSCvz85493

FTD backup.log によってファイルサイズが増加し、/ngfw が 100% に達した

CSCvz87401

任意のホストから FTD に対して SNMP 操作を実行できる

CSCvz88020

ASAv:ブートアップ中に coredumpfsys がフォーマットされる

CSCvz91396

FTD:AC ポリシーが膨大な場合、展開が失敗する

CSCvz94322

インスタンスサイズ変更後の FTDv 上の「adi」コアファイル:VMware

CSCvz94841

フェールオーバー動作モードの不一致エラーメッセージの文法エラーである

CSCvz97196

ページャーがブロックされているため、ldap-naming-attribute ページャーを使用して Flexconfig オブジェクトを作成できない

CSCwa03341

スタンバイのサブインターフェイス mac は、mac-address コマンドなしでは古い mac に戻らない

CSCwa04262

Cisco ASA ソフトウェアの SSL VPN クライアント側リクエストの、「/」URI を介したスマグリングの脆弱性

CSCwa08084

FMC ハードウェアアプライアンスの復元がエラー「不明な障害状態(Unknown Failure Condition)」で終了する

CSCwa22766

FMC4500/4600 に仮想ライセンスが表示される

CSCwa27253

FMC:[デバイスリスト(Device Listing)] ページの遅延

CSCwa27488

「テーブルではありません(is not a table)」というエラーでインポートが失敗する

CSCwa29934

6.6.5 から 7.0.1-84 にアップグレードすると、スタンドアロンの 2120 および 2110 FTD のインターフェイスが変更済みとして表示される

CSCwa31488

フェールオーバー インターフェイスとして Etherchannel を使用して FDM 高可用性を作成できない

CSCwa32956

展開の競合状態により、接続イベントが Firepower Management Center に送信されない

CSCwa35596

AnyConnect HostScan クラスファイルの同期の失敗により、スタンバイ FMC に登録済みデバイスが表示されないことがある

CSCwa36535

構成サイズが大きいため、スタンバイユニットがフェールオーバーの参加に失敗

CSCwa41936

Cisco FTD の Bleichenbacher 攻撃に対する脆弱性

CSCwa43311

サイズが大きい(1G)ファイルをダウンロードすると、Snort がパケットをブロックしてドロップする

CSCwa45369

コマンドを実行すると、新しいゾンビプロセスが発生するように見える

CSCwa47737

ASA/FTD が、SNMP 設定の書き込みに関連するウォッチドッグ トレースバックにヒットする可能性がある

CSCwa49480

SNMP OID が約 1 時間半後に動作を停止する(FTD)

CSCwa56969

7.0.1 7.1.0 HF の FMC 準備状況チェックが失敗した:タイプオブジェクト ProgressReport に属性「KB_UNIT」がない

CSCwa59907

LINA は、スレッド名「snmp_client_callback_thread」でトレースバックを観察した

CSCwa61361

PBR で SD_WAN ACL を有効にしてから無効にした場合(またはその逆)に ASAv のトレースバックが発生する

CSCwa62025

IPv6:グローバルおよびユーザー VRF ルートの出力インターフェースの一部が ASP テーブルに存在しない

CSCwa68004

FMC 7.0 FlexConfig が代替のないトランスペアレント FTD の mac-address-table age-time をブロックした

CSCwa68552

ASA 9.12-9.15 から 9.16 へのアップグレード時にすべてのタイプ 8 のパスワードが失われ、フェールオーバーが無効になる

CSCwa70323

AnyConnect VPN のカスタム属性の一部として、1,024 文字を超える余分なドメインをプッシュできない

CSCwa72481

複数のインターフェイスを持つ FMC の API キーが破損した

CSCwa72528

証明書からのユーザー名機能が SER オプションで機能しない

CSCwa72530

FTD:新しいノードがクラスタ制御ノードに参加するときに、履歴に表示される時間のギャップ/不一致

CSCwa72929

プライバシーアルゴリズムの AES192 または AES256 を使用した場合、SNMPv3 ポーリングが失敗することがある

CSCwa73172

スレッド名「PIX Garbage Collector」で ASA のリロードとトレースバックが発生する

CSCwa75966

ASA:ページ違反のあるスレッド名 Unicorn Proxy Thread でのリロードとトレースバック:アドレスがマッピングされていない

CSCwa79604

タスクリストのジョブが無限に実行される

CSCwa79905

FMC NAT ポリシーのレポート生成で 51*x ごとにルールが記録されない

CSCwa82850

ASA フェールオーバーで、参加ノードを「スタンバイ準備完了」と宣言する前にコンテキストの不一致が検出されない

CSCwa87298

ASA 接続データレート:不正な「現在のレート(current rate)」と「データレートフィルタ(data-rate-filter)」が正しく機能しない

CSCwa89116

MIB 用の IKEv2/SNMP/Session-mgr のセッションインデックス処理をクリーンアップする

CSCwa89560

ルールの検索後に NAT ルールを修正するとルールの順序が変わる

CSCwa94440

無効な GID とデータベースの同期の問題が原因で syncd プロセスが終了する

CSCwa95079

NAT 設定に起因する ASA/FTD トレースバックとリロード

CSCwa96860

フェールオーバーの高いコンバージェンスによりトラフィック障害が発生する

CSCwa96920

プロセス Lina で ASA/FTD がトレースバックおよびリロードすることがある

CSCwa97423

展開をロールバックすると、操作の順序が原因で短時間トラフィックがドロップされる

CSCwa97917

電源再投入後に ISA3000 がブートループの状態になる

CSCwa99931

ASA/FTD:update_mem_reference プロセスのチューニングが発生する

CSCwb00871

ENH:拡張時またはストレス時のウォッチドッグを減らすために log_handler_file の遅延を削減

CSCwb02060

snmp-group ホストにトレースバックとリロードを引き起こす無効なホスト範囲とサブネットが存在する

CSCwb02955

オブジェクトが破損している場合に FMC アップグレードが失敗しないように /800_post/1027_ldap_external_auth_fix.pl を変更する

CSCwb03702

SSH:Null ポインタチェックが実行されないため、Snort のトレースバックとリロードが発生する

CSCwb03704

ASA/FTD データパススレッドがデッドロックに陥り、トレースバックを生成することがある

CSCwb04000

ASA/FTD:VTI にルーティングされるパケットに DF ビットが設定されている

CSCwb04975

FQDN ベースのトラフィックを処理する際に、FTD Snort3 が daq-pdts でトレースバックする

CSCwb05148

Cisco ASA ソフトウェアと FTD ソフトウェアの SNMP におけるサービス妨害攻撃に対する脆弱性

CSCwb05291

Cisco ASDM および ASA ソフトウェアのクライアント側で任意のコードが実行される脆弱性

CSCwb05920

スケーリングされた AC-IK/IPSec TVM テストからの webVpn free、HTTPCleanUp、および mem_mh_free での KP のクラッシュである

CSCwb06575

FMC を介して DAP レコードを作成するときに Windows 11 OS を選択できない

CSCwb06847

ASA/FTD がスレッド名「DATAPATH-9-11543」でトレースバックおよびリロードする場合がある

CSCwb07908

スタンバイ FTD/ASA が 0.0.0.0 の送信元 IP で DNS クエリを送信する

CSCwb07981

トレースバック:スタンバイ FTD が再起動し、スレッド名 cli_xml_server でクラッシュ情報と lina コアを生成する

CSCwb08189

Microsoft 更新トラフィックが Snort バージョン 3 マルウェアインスペクションでブロックされる

CSCwb08644

Scaled S2S+AC-DTLS+SNMP の長時間テストからの IKEv2 における ASA/FTD のトレースバックとリロード

CSCwb09606

FP2100:ASA/FTD ハイアベイラビリティは、予期しない lacp プロセスの終了に対して回復力がない

CSCwb10874

ユーザーの同期時に DB の整合性を確保する

CSCwb12476

MonetDB の vm_max サイズがプログラムで設定されていないため、ゼロに設定される可能性がある

CSCwb16037

anyconnect イメージに最大メモリが使用されている場合、anyconnect イメージを置き換えることができない

CSCwb16920

以前にアクティブだったメモリ追跡が無効になっている場合でも、CPU プロファイルを再アクティブ化できない

CSCwb17187

HA で snmpwalk を実行している間、SNMP コアが毎分生成される

CSCwb17963

動的レート制限メカニズムを識別できず、syslog サーバーで 1 秒あたりのメッセージ制限に従っていない

CSCwb19387

ASA SNMP ポーリングが失敗し、「現在この要求を受け入れることができません。後で再試行してください。(Unable to honour this request now. Please try again later.)」と表示される

CSCwb19648

crasLocalAddress の SNMP クエリで SSL/DTLS トンネルに割り当てられた IP が返されない

CSCwb20206

FTD:検出モードの NAP を原因とする SSL/TLS トラフィックのドロップのログとデバッグである

CSCwb22592

SCP + スケーリングされた TVM VPN プロファイルの長時間テストを実行した後、SSH 機能が動作を停止した

CSCwb24039

ルーティングでの ASA のトレースバックとリロード

CSCwb24306

/mnt/disk0/log/asa_snmp.log のログエントリが重複する

CSCwb25809

シングルパス:古い ifc が原因でトレースバック

CSCwb28123

「デバイスのメジャー バージョンが変更されたため、展開に失敗した」というエラーで FTD HA 展開が失敗する

CSCwb28427

appid 条件を含む SSL ルールが誤って一致し、接続エラーが発生する可能性がある

CSCwb31551

インバウンドパケットに SGT ヘッダーが含まれている場合、FPR2100 が 5 タプルごとに適切に配布できない

CSCwb31699

プライマリはリロード後にアクティブな役割を果たします

CSCwb32267

AnyConnect-SSL TVM プロファイルを実行して vpnsessiondb をクリアしているときに KP アクティブノードでクラッシュする

CSCwb32721

syslog ID 725021 および 725022 が有効な ID としてリストされない

CSCwb32790

log4j を slf4j に置き換える

CSCwb32841

NAT (any,any) ステートメントは、フェールオーバー インターフェイスの状態を示し、結果としてスプリット ブレイン イベントが発生する

CSCwb38961

ネットワークオブジェクトのキーが重複しているため、アップグレード後のブートストラップが失敗した

CSCwb40001

SNMP コマンド実行時の長い遅延

CSCwb41739

debug crypto 条件付きは multi-ctx 対応にする必要がある

CSCwb42031

Cisco FTD ソフトウェアおよび FMC ソフトウェアのコードインジェクションの脆弱性

CSCwb43018

ifc と ip が HA LU または CMD インターフェイスに属していることを確認するために SNP API を導入

CSCwb43433

ジャンボフレームのパフォーマンスが Firepower 2100 シリーズで最大 45% 低下

CSCwb43629

ライセンスとルールで HA 管理対象デバイスに対して誤って生成されたテレメトリデータがカウントされる

CSCwb44848

ASA/FTD がプロセス名 lina でトレースバックおよびリロードする

CSCwb46293

loggerd プロセス再起動シナリオの pub-sub チャネルでのメモリリーク

CSCwb46481

FMC のアップグレード後に SNMPv3 が機能しない

CSCwb50395

親フローがすでに解放されている場合にセカンダリフローを作成すると、Lina がクラッシュしてコアが生成される

CSCwb50405

暗号ハッシュ関数での ASA/FTD のトレースバック

CSCwb51707

プロセス名 lina で ASA がトレースバックおよびリロードする

CSCwb51821

ngfw ディレクトリの下にある大きなバックアップ統合ファイルによる Firepower Azure デバイスのディスク使用エラーである

CSCwb52401

Cisco Firepower Threat Defense ソフトウェアの特権昇格の脆弱性

CSCwb53172

FTD:IKEv2 トンネルが 24 時間ごとにフラップし、暗号アーカイブが生成される

CSCwb53191

9.17.1 へのアップグレード後に証明書の検証が失敗する

CSCwb53328

Smart Call Home プロセス sch_dispatch_to_url によって ASA/FTD のトレースバックとリロードが引き起こされる

CSCwb54791

ASA DHCP サーバーが予約済みアドレスを Linux デバイスにバインドできない

CSCwb56905

0.0.0.0 IP とネットマスクの組み合わせを SSH/TELNET/HTTP 構成でブロックする ASA である

CSCwb57213

FTD - DNS ルックアップに診断インターフェイスのみが使用されている場合、DNS を解決できない

CSCwb57615

行番号を使用した PBR アクセスリストの設定に失敗した

CSCwb58554

キャッシュされていないチケットを使用した再開された SSL セッションが完了しない場合がある

CSCwb58817

FMC 展開全体での BGP パスワードコマンドの否定形式および肯定形式を展開する

CSCwb59218

DAP エンドポイント基準を「無効」として保存できない

CSCwb59465

VPN フェールオーバー サブシステムから syslog を生成するときに、ASA/FTD がトレースバック(ウォッチドッグ)してリロードする場合がある

CSCwb59488

メモリ割り当てでの ASA/FTD のトレースバックが失敗した

CSCwb61402

到達不能な LDAP/AD を照会すると、FMC の外部認証で遅延またはタイムアウトが発生することがある

CSCwb61408

FMC:/etc/passwd から不要なシェル外部認証ユーザーを削除しなかった

CSCwb63827

Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの DoS の脆弱性

CSCwb64551

FMC バックアップの失敗:Monetdb バックアップ失敗コード 102

CSCwb66761

Cisco Firepower Threat Defense ソフトウェアの Generic Routing Encapsulation に関する DoS 脆弱性

CSCwb67040

FP4112|4115:スレッド名 netfs_thread_init でのトレースバックとリロード

CSCwb68642

スレッド名 SXP CORE での ASA のトレースバック

CSCwb69503

FIPS が有効になっている場合に、ASA が aes128-gcm@openssh.com を設定できない

CSCwb71460

スレッド名 fover_parse での ASA トレースバックが SNMP 関連機能によってトリガーされる

CSCwb73248

タイマーインフラ/ネットフロータイマーで FW のトレースバックが発生する

CSCwb74571

ゾーンメンバーを使用する ASA ルーテッドモードで PBR が機能しない

CSCwb76423

CRL チェック時の ASA/FTD のトレースバックとリロード

CSCwb78323

diskmanager を更新して、/ngfw/var/sf/cloud_download フォルダの cisco_uridb ファイルを監視する

CSCwb79812

RIP が接続されているすべての Anyconnect ユーザーをアドバタイズしており、再配布用のルートマップと一致しない

CSCwb80559

オフロードすべきでない SGT タグ付きパケットが FTD でオフロードされる

CSCwb80862

変換後の宛先で組み込みの「任意の」オブジェクトを使用している場合、ASA/FTD プロキシはすべてのトラフィックに ARP 要求を送信する

CSCwb82796

IKE トンネルを切断すると、ASA/FTD ファイアウォールがトレースバックおよびリロードすることがある

CSCwb83388

ASA HA アクティブ/スタンバイトレースバックが、約 2 ヵ月ごとに確認される。

CSCwb83691

FMC から開始されたキャプチャが原因で ASA/FTD のトレースバックとリロードが発生する

CSCwb84901

CIAM:heimdal 1.0.1

CSCwb85633

メモリの snmpwalk 出力が show memory/show memory details と一致しない

CSCwb86118

TPK ASA:ディスクへの ftp コピー時にデバイスがスタックすることがある

CSCwb87498

EIGRP ルート更新処理中の Lina のトレースバックとリロード。

CSCwb87950

Cisco ASA ソフトウェアと FTD ソフトウェアの Web サービスインターフェイス拒否攻撃に対する脆弱性である

CSCwb88406

このファイル「update.status」の存在によって FMC-HA アップグレードが失敗する

CSCwb88651

Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性

CSCwb88729

FTD - %FTD-3-199015:ポートマネージャ:エラー:DOM ブロック読み取り失敗、ポート X、st = X ログ誤検出

CSCwb89963

スレッド名:「Datapath」 での ASA トレースバックとリロード

CSCwb90074

ASA:マルチコンテキスト混合モード SFR リダイレクションの検証

CSCwb90532

NAT 関連の機能 nat_policy_find_location で ASA/FTD のトレースバックとリロードが発生する

CSCwb91101

トラフィックがインターフェイス(~ 4Gbps)に送信されると、SNMP インターフェイスのしきい値が正しくトリガーされない

CSCwb91598

FMC が SSH/SCP 経由でリモートホストに接続したことがない場合、FMC バックアップをリモートストレージにコピーすると失敗する

CSCwb92709

インターフェイスがコンテキストから削除されると、「snmpwalk」を使用してインターフェイスを監視できない

CSCwb93932

接続レプリケーションの競合状態に起因する ASA/FTD フェールオーバーペアのトレースバックとリロード

CSCwb94190

フォワーディング リファレンス関数と FIPS が有効になっている ACL を適用すると、ASA がグレースフルシャットダウンする

CSCwb94312

SSH 設定を ASA バージョン 9.16 以降に適用できない

CSCwb95453

ASA:管理コンテキストによって生成されるすべてのログのタイムスタンプが同じである

CSCwb95784

レジスタの読み取り中に障害/遅延が発生した場合に、最後の 20 rmu 要求応答パケットをキャッシュおよびダンプする

CSCwb95850

アプリケーションディテクタが無効になっているため、lua ファイルが見つからずに Snort がダウンする(PM 側)

CSCwb97251

ASA/FTD がスレッド名「ssh」でトレースバックし、リロードすることがある

CSCwb97486

FPR3100:25G 光ファイバが一部の 1/10G 対応光ファイバポートのみでリンクをアップと表示する場合がある

CSCwb99375

コマンド「quit」で設定同期が失敗する

CSCwc00115

オンプレミスの FMC で FTD 登録が失敗する

CSCwc02488

ASA/FTD がスレッド名「None」でトレースバックし、リロードすることがある

CSCwc02700

ユニットがクラスタを離れると、断片化されたパケットがドロップされる

CSCwc03069

インターフェイスの internal data0/0 は cli からは up/up になるが、SNMP ポーリングからは up/down になる

CSCwc03332

FP2100 の FTD が、リブートプロセス中に HA アクティブユニットとして引き継ぐことができる

CSCwc03507

CPU ホグの証拠がほとんどないにもかかわらず、内部データインターフェイスでのバッファドロップがない

CSCwc05434

ファイルのダウンロード後に FMC に「ファイルが保存されていません(File Not Stored)」と表示される

CSCwc07015

Cisco FTD ソフトウェアにおける SSL および Snort 3 検出エンジンのバイパスと DoS の脆弱性

CSCwc07262

スタンバイ ASA が、9.16(3) へのアップグレード後、設定の複製中にブートループになる。

CSCwc08374

インターフェイスを追加すると、Gigeth 0/1 および 0/2 の Azure ASA NIC MAC アドレスが順不同になる

CSCwc09414

ASA/FTD がスレッド名「ci/console」でトレースバックし、リロードすることがある

CSCwc10483

ASA/FTD がスレッド名「appAgent_subscribe_nd_thread」でトレースバックする

CSCwc10792

ASA/FTD IPSEC のデバッグで、ピアアドレスの変更とタイマー削除の理由が見つからない

CSCwc11511

FTD: 7.0.2 へのアップグレード後の SNMP エラー

CSCwc11597

SFR が 6.7.0.3 にアップグレードされると、ASA のトレースバックが発生する

CSCwc11663

CSM または CLI を使用して DNS インスペクションポリシーを変更すると、ASA のトレースバックとリロードが発生する

CSCwc13017

../inspect/proxy.h:439 で FTD/ASA のトレースバックとリロードが発生する

CSCwc13477

FMC | インターフェイスの更新に失敗しました。送信元インターフェイスが見つかりませんでした

CSCwc13994

ASA:バックアップ後にインターフェイス設定で新しい構成を削除せずに復元する

CSCwc18285

conn data-rate コマンドは、非特権ユーザー実行モードで有効または無効にできる

CSCwc18312

EEM スクリプト内で実行される「show nat pool cluster」コマンドにより、トレースバックとリロードが発生する

CSCwc18524

コマンド「show environment」で ASA/FTD 電圧情報が不足している

CSCwc18668

外部認証の使用時に FMC でユーザーログインが失敗すると、監査ログにエントリを記録しない

CSCwc19124

クラスタデバイスの FMC 展開が開始されない

CSCwc20635

Cisco Firepower Threat Defense ICMPv6 と Snort 2 のサービス妨害(Dos)の脆弱性

CSCwc22170

snort perfstat の解析に関する問題/ディスクがいっぱいになった後に Hmdeamon が起動しないことが報告された

CSCwc23356

ASA/FTD がスレッド名「DATAPATH-20-7695」でトレースバックおよびリロードすることがある

CSCwc23695

ASA/FTD がユーザー証明書の SAN フィールドから UPN を解析できない

CSCwc23844

空きメモリが 30% を超えているにもかかわらず、ASAv の CPU およびスタックメモリの割り当てエラーが高い

CSCwc24906

スレッド ID 1637 で ASA/FTD のトレースバックとリロードが発生する

CSCwc26648

ASA/FTD がスレッド名 Lina または Datatath でトレースバックおよびリロードする

CSCwc27424

使用されていない SAL オンプレミス FMC 構成を削除できない

CSCwc27797

ASA 管理 IP を解放できない

CSCwc27846

アップグレードとリロードの後の HA 同期中にトレースバックおよびリロードする。

CSCwc28334

Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性

CSCwc28532

インラインセット インターフェイスの内部フロー処理によってフラグメント化された GRE トラフィックが原因で、9344 ブロックでリークが発生する

CSCwc28806

プロセス名 Lina で ASA がトレースバックし、リロードする

CSCwc28928

ASA:VTY セッションで SLA デバッグが表示されない

CSCwc30573

ライトテーマで設定されたアップグレードテストの実行中に、[展開/タスク(Deployment/Tasks)] ボタンが FMC_UI に表示されない

CSCwc32245

FMC:NAT ルールの指数関数的な拡張を防ぐための検証チェックである

CSCwc32246

オブジェクトサブネット 0.0.0.0 0.0.0.0 が使用されている場合、NAT64 はすべての IPv6 アドレスを 0.0.0.0/0 に変換する

CSCwc33036

1 秒あたりの構成されたメッセージ制限を超えるとして、syslog サーバー側で観測されたログである

CSCwc35181

OSPF テンプレートは、OK を押したときに「default-information-originate」をエリア <area-id> nssa ステートメントに追加する

CSCwc35583

作成された各 u2 ファイルで Snort がファイル記述子をリークする

CSCwc36905

「slib_malloc.c でヒープ メモリが破損」した結果、ASA がトレースバックしリロードする

CSCwc37256

アップグレード後に SSL AnyConnect アクセスがブロックされる

CSCwc38567

SCH コードの実行中に ASA/FTD がトレースバックおよびリロードする場合がある

CSCwc39525

アップグレード後に FMC HA ステータスアラート「低下 - メンテナンス(degraded - maintenance)」が定期的に表示される

CSCwc40381

ASA:カットスループロキシが有効になっている場合の HTTPS トラフィック認証の問題

CSCwc41293

Firepower モジュールの show-tech ファイルの生成は、「アーカイブを作成できませんでした(Failed to create archive!)」というエラーで失敗する場合があります。

CSCwc41592

Ultrasurf の誤検出である

CSCwc42174

CIAM:mariadb - 複数のバージョン CVE-2022-32081

CSCwc42561

462 HA デバイスでページのリストを展開するには 1.5 ~ 2 分かかる

CSCwc43807

マネージャが削除され、FIPS が有効になっている場合、再起動後に FTD は使用できない

CSCwc44289

FTD:IPv4 <> IPv6 NAT 変換を実行するときのトレースバックとリロード

CSCwc44367

HA フェールオーバー後に LSP がインストールされず、アクティブな LSP ディレクトリに LSP パッケージが見つからない

CSCwc44608

IPS の選択的な展開により、FTD 構成ファイルが正しく書き込まれないため、障害が発生する可能性がある

CSCwc45108

ASA/FTD:9344 サイズのブロックリークを引き起こす GTP インスペクション

CSCwc45397

ASA HA:プライマリの復元で、バックアップ後に行われた新しいインターフェイス設定が削除されない

CSCwc48375

インバウンド IPSEC SA が非アクティブのままスタックする:「show crypto ipsec sa」の 1 つのアウトバウンド SPI に対して多数のインバウンド SPI がある

CSCwc48853

SFDataCorrelator ディスカバリイベントのボトルネックにより、接続イベントの遅延とバックログが発生する可能性がある

CSCwc49095

フラグメントが結合されて PDTS に送信される場合、ASA/FTD 2100 プラットフォームがトレースバックおよびリロードする

CSCwc49364

ログのローテーション中に mojo_server プロセスが不必要に再起動する

CSCwc50519

hm_du.pm からの過度のロギングは、syslog-ng プロセスの再起動につながる可能性がある

CSCwc50846

FTD アップグレードの失敗 - 準備状況チェックは成功したが、準備状況ステータスが表示されない

CSCwc50887

FTD:CCL リンク経由でリダイレクトされる UDP フローの NAT IPv4 <> IPv6 でのトレースバックとリロード

CSCwc50891

MPLS タギングが FTD によって削除される

CSCwc51326

FXOS ベースの Firepower プラットフォームで、RX リングウォーターマークの値が高いにもかかわらず、「バッファなし」ドロップを示す

CSCwc51588

SMB/SSH を介した FMC バックアップ/復元の生成に失敗する

CSCwc52351

「any」およびグローバル IP/範囲がブロードキャスト IP に一致する NAT が原因で起こる ASA/FTD クラスタスプリットブレイン

CSCwc53280

ASA パーサーが OSPF プロセスの下で不完全なネットワークステートメントを受け取り、show run に表示される

CSCwc54217

FPR2140 でフェールオーバーに関する syslog が出力されない

CSCwc54901

スイッチオーバーまたはスプリットブレインの解決後、スケジュールされたタスクが HA のアクティブな FMC で実行されないことがある

CSCwc54984

IKEv2キー の再生成:Create_Child_SA 応答の直後に受信した新しい SPI に対して無効な SPI を応答する

CSCwc56003

FMC への取得とともにリモート ストレージ オプションを有効にして FTD バックアップをトリガーすると失敗する

CSCwc56952

VTY セッションのみを有効にしても、コンソールと VTY セッションの両方で SLA デバッグログを表示できる

CSCwc57575

FMC:スケジュールされたバックアップは正常に機能しているが、それを表示する FMC 電子メールアラートは失敗した

CSCwc60037

ASA が IPSEC エラーでキーの再生成に失敗する: アウトバウンド ハードウェア コンテキストの割り当てに失敗する

CSCwc60227

[更新間隔(Refresh Interval)] が有効になっている場合、任意の [イベント(Event)] タブに留まっている間の FMC-GUI バイパス セッション タイムアウト

CSCwc60463

FXOS でパーティション opt_cisco_platform_logs のログファイルがローテーションされていない

CSCwc61912

ASA/FTD OSPFv3 が IPv6 のメッセージタイプ 8 LSA を生成しない

CSCwc62215

Snort 検証に失敗したため FTD が HA を同期できない

CSCwc63273

SFDataCorrelator ホストタイムアウトクエリは、イベント処理をブロックし、デッドロックの再起動を引き起こす可能性がある

CSCwc64333

http 接続の超過による FMC GUI のタイムアウトと http ページのロードに関する問題である

CSCwc64923

ASA/FTD がスレッド名「lina」IP ルーティング「ndbshr」でトレースバックおよびリロードすることがある

CSCwc66757

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwc67687

ASA HA フェールオーバーによって HTTP サーバーの再起動の失敗と ASDM の停止がトリガーされる

CSCwc67886

ASA/FTD がスレッド名「lina_inotify_file_monitor_thread」でトレースバックおよびリロードすることがある

CSCwc68543

FMC からプッシュされた設定と FTD での実行設定の不一致である

CSCwc68656

TCP 最大未処理セグメント数の ASA CLI である

CSCwc69583

FDM から構成されたポートチャネルは、管理インターフェイスの「データインターフェイスをゲートウェイとして使用」を中断する

CSCwc70962

FTD/ASA の「書き込みスタンバイ」により ECDSA 暗号が有効になり、AC SSLv3 ハンドシェイクが失敗する

CSCwc72155

ASA/FTD が関数「snp_cluster_trans_allocb」でトレースバックおよびリロードする

CSCwc72284

TACACS アカウンティングに、クライアントの誤った IPv6 アドレスが含まれる

CSCwc73224

スタンバイデバイスの Call Home 設定がリロード後に失われる

CSCwc74099

アプライアンスの再起動/リロード後に FPR2140 ASA クロックタイムゾーンが UTC に戻る

CSCwc74103

ASA/FTD がスレッド名「DATAPATH-11-32591」でトレースバックおよびリロードすることがある

CSCwc74271

HA セットアップで SSO が無効になっている場合、Auth-Daemon プロセスが継続的に再起動される

CSCwc74378

FMC UI は、FMC インターフェイス管理とイベントチャネルの同時非アクティブ化を禁止する必要がある

CSCwc74841

FeedBurner がアクティブでなくなったため、FMC RSS フィードが壊れた - 「フィードを解析できない」

CSCwc74858

FTD:スレッド名 DATAPATH でのトレースバック

CSCwc76700

Cisco Firepower Management Center ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性

CSCwc77519

FPR1000 ASA/FTD:リロード後にプライマリがアクティブロールになる

CSCwc77680

FTD は、スレッド名「DATAPATH-0-4948」でトレースバックおよびリロードする場合がある

CSCwc79366

展開中に、デバイスが構成要求の処理中にスタックする

CSCwc80234

アクティブとスタンバイ間の「inspect snmp」設定が異なる

CSCwc80357

[展開パフォーマンス] FMC の展開ページで低下する

CSCwc81184

ASA/FTD が SNMP プロセス障害によりトレースバックおよびリロードする

CSCwc81219

snort3 を使用すると、侵入イベントが FMC に断続的に表示されなくなる

CSCwc81727

VPN グループ ポリシー オブジェクトのデフォルトドメインは削除できない

CSCwc81960

アクセスリストでオブジェクトグループを使用すると、ルート マップで「match ip address」を設定できない

CSCwc82188

FMC UI または CLISH から長いコマンドを適用した場合、FTD がトレースバックおよびリロードする

CSCwc86330

spring-framework の脆弱性 - 複数のバージョン CVE-2022-22970 である

CSCwc86391

一部のパケット損失がある低速ネットワークでは、sftunnel が接続を STALE としてマークする場合がある

CSCwc87441

システムプロセスの場合、使用される CPU がシステム CPU の数に制限される

CSCwc88108

プレフィルタポリシー:使用可能なポートメニューの応答時間が長く、プレフィルタネットワーク検索に時間がかかる

CSCwc88897

DNS インスペクションポリシー変更後の Cisco Umbrella のヌルポインタが原因で ASA がトレースバックおよびリロードする

CSCwc89661

「NPU との通信が失われました(Communication with NPU lost)」エラーの調査に必要な診断データが FTD で見つからない

CSCwc89796

ASA/FTD は、スレッド名「appagent_async_client_receive_thread」のホグ検出でトレースバックおよびリロードすることがある

CSCwc89924

内部データ「no buffer」インターフェイスカウンタをポーリングするための FXOS ASA/FTD の SNMP OID

CSCwc90091

ユーザー統計がある ASA 9.12(4)47 が、「policy-server xxxx global」の可視性に影響する

CSCwc91451

ctm_sw_ipsec_cleanup_frags+394 の dvti ハブコア

CSCwc92761

7.3:数値 gt 内の初期化されていない値 $unix_time の使用によるメッセージのフラッディング

CSCwc93166

ユーザーコンテキストで write standby を使用すると、セカンダリファイアウォールのライセンスステータスが無効な状態のままになる

CSCwc93687

ACP の編集中にエラーメッセージが表示される

CSCwc94085

6.6.5 からのアップグレード後、FIPS が有効になっている DTLSv1.2 を確立できない

CSCwc94148

いずれかの FTD クラスターまたは HA デバイスの状態が DB で適切でない場合、展開ページのロードに失敗する

CSCwc94466

Cisco ASA/FTD Firepower 2100 SSL/TLS におけるサービス妨害攻撃に対する脆弱性

CSCwc94501

ctm_n5 リセットにより ASA/FTD のメモリリークとトレースバックが発生する

CSCwc95290

vpn-context に ESP ルールがないため、IPSec トラフィックがドロップすることがある

CSCwc96016

クロスドメインでのキャプティブポータルのサポートである

CSCwc96805

スレッド unicorn の tcp インターセプト統計によりトレースバックおよびリロードする

CSCwc99242

リロード後に ISA3000 LACP チャネルメンバー SFP ポートが中断状態になる

CSCwd00386

「snp_clear_acl_log_flow_all」が原因で設定をクリアすると、ASA/FTD がトレースバックおよびリロードすることがある

CSCwd00778

SNMP ポーリングによる ifAdminStatus の出力が異常

CSCwd01032

SAML を使用した RAVPN が設定されている場合、ASA/FTD がトレースバックおよびリロードすることがある

CSCwd02864

logging/syslog は、SNMP トラップとログ履歴の影響を受ける

CSCwd02925

Cisco Firepower Management Center ソフトウェアのコマンド注入攻撃の脆弱性である

CSCwd03113

「更新タスク:データベースの整合性チェックに失敗しました(Update Task: Database integrity check failed)」の原因で FMC ローカルバックアップが失敗する - Syslog サーバーの問題である

CSCwd03793

FTD トレースバックとリロード

CSCwd03810

アップグレード後に ASA カスタムログインページが webvpn 経由で機能しない

CSCwd04210

ASA:ASDM セッションが CLOSE_WAIT でスタックし、その結果 MGMT が不足する

CSCwd05814

PDTS バッファがいっぱいになると、Daq からの PDTS 書き込みが失敗することがあり、最終的にブロックが枯渇する

CSCwd06005

ノード離脱中に ASA/FTD クラスタがトレースバックおよびリロードする

CSCwd07059

FTD を 7.2.0 から 7.2.0.1 にアップグレードした後、複数の snort3 がクラッシュする

CSCwd08430

HA および FTD 接続をサポートする SFTunnel の復元力構成オプションを作成する

CSCwd09231

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwd10121

MonetDB merovingian.log に無効なクエリが表示される

CSCwd10497

センサーバックアップの復元の実行後に ngfw.rules ファイルに FTD センサールールがない

CSCwd10760

一部のお客様で、Firewall_rule_cache が何年もプルーニングされない場合がある

CSCwd10880

FPR 1100/2100/3100 のクリティカルな正常性アラート「user configuration(FSM.sam.dme.AaaUserEpUpdateUserEp)」

CSCwd11005

fqdns_old.conf ファイルが見つからないため、FTD HA アプリケーションの同期が失敗する

CSCwd11165

FMC のバックアップと復元で「移動」オプションがグレー表示される

CSCwd11303

ikev2 プロセスで ASA がトレースバックを生成し、リロードすることがある

CSCwd11855

ASA/FTD がスレッド名「ikev2_fo_event」でトレースバックおよびリロードすることがある

CSCwd11963

ログに表示されるエラーメッセージ「PM からの CriticalStatus の取得でエラー操作がタイムアウトしました(Error operation timed out getting CriticalStatus from PM)」

CSCwd13083

脅威のライセンス検証が正しくないため、FMC が展開を開始できない

CSCwd13917

FMC のファイルイベントからのダウンロード中、FMC で CPU 使用率が高く、20 分間後にダウンロードが失敗する

CSCwd14432

[インスペクションの中断(Inspect Interruption)] に [はい(YES)] と表示されるが、Snort3 が再起動しない

CSCwd14688

Syslog ファイルが急速に生成/削除されるため、FTD アップグレードが失敗する

CSCwd14972

ASA/FTD がスレッド名 pix_flash_config_thread でトレースバックおよびリロードする

CSCwd16017

NAT ルールに関連付けられている場合、オブジェクト編集は遅い

CSCwd16294

GTP インスペクションで、オプションの IE ヘッダー長が短すぎると、パケットがドロップされる

CSCwd16517

GTP ドロップが、バッファと syslog に常に記録されない

CSCwd16689

ASA/FTD がブロックデータの破損によりトレースバックする

CSCwd16712

デバイスの準備状況のアップグレードチェックの失敗 - 時間変更による sftunnel 同期の問題である

CSCwd16902

ファイルイベントは、不明の処理が正しいファイルに対してアクションを「マルウェアブロック」として表示する

CSCwd17037

データベース操作がハングしたときに、SFDataCorrelator RNA-Stop アクションがブロックされないようにする必要がある

CSCwd17856

ASA が「snmp_ma_kill_restart: vf is NULL」というメッセージでトレースバック/リロードする

CSCwd17940

NDClient からの誤解を招くステータス更新が原因で、HA はフェールオーバーしなかった

CSCwd18744

「他のユニットの hwidb インデックスのセットが異なります(Other unit has different set of hwidb index)」という理由により、FPR1K FTD が HA の形成に失敗する

CSCwd19053

ASA/FTD が、配布リストを使用して多数のネットワークオブジェクトの展開をトレースバックすることがある

CSCwd20627

ASA/FTD:NAT 設定の展開の失敗

CSCwd20900

HTTP ブロック応答ページとインタラクティブブロック応答ページが Snort3 によって表示されない

CSCwd22413

ASA/FTD:スレッド名 EIGRP-IPv4 でのトレースバックとリロード

CSCwd22907

SNMP 通知スレッドでの ASA/FTD の高い CPU 使用率

CSCwd23188

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwd23913

プレフィックスリストを使用して BGP ネイバーを追加した後に、HA の FTD が複数回トレースバックする。

CSCwd25201

SNMP トラップサーバーが設定されていない場合に、ASA/FTD の SNMP トラップがキューに入れられる

CSCwd25256

ASA/FTD トランザクションコミットにより、ルールの不一致とトラフィック損失が発生する可能性がある

CSCwd26466

誤った Frequent Drain of Connection Events アラート

CSCwd26867

リブートがトリガーされたら、デバイスがアクティブ状態に移行しない必要がある

CSCwd28236

アクティブ IP とスタンバイ IP の両方を使用しているスタンバイユニットが、nat「any」により重複 IP の問題の原因となる

CSCwd29835

ログローテーションでファイルの循環に失敗し、ファイルサイズが大きくなる

CSCwd30296

7.0.0 より前のバージョンから 7.0.3 へのアップグレード後にデバイスメトリックが機能しない

CSCwd30298

FTD:FTPS データチャネル接続が FTD によって送信された TLS サーバー ID および検出プローブの影響を受ける

CSCwd30774

FMC HA - 同期タスクが失敗すると、tmp/Sync 内のファイルがセカンダリに残される

CSCwd30856

per-user-override が設定されている場合、vpn-filter のないユーザーが追加のアクセス権を取得できることがある

CSCwd30977

ポリシーの展開中に生成された誤ったデルタが原因で、FMC はいくつかのアクセスルールを削除した

CSCwd31181

Lina がトレースバックおよびリロードする:VPN 親チャネル(SAL)に無効な基盤となるチャネルがある

CSCwd32952

FTD HA 中断中に FMC ログでアクティブデバイスとスタンバイデバイスの詳細を確認できない

CSCwd33054

DHCP リレーが DHCP オファーパケットをループバックしているため、FTD/ASA で dhcprelay が失敗する

CSCwd33811

DATA_NODE がクラスタに参加していないため、クラスタの登録に失敗する

CSCwd34288

FP1000:LINA モードでの起動プロセス中に、インターフェイス間のブロードキャストがリークし、ストームが発生する

CSCwd34662

CCM レイヤ(シーケンス 39)での LTS18 および LTS21 コミット ID の更新

CSCwd35726

Cisco FXOS ソフトウェアにおける任意ファイルの書き込みの脆弱性

CSCwd37238

Exchange 2007 サーバーへの TLS 接続が失敗することがある

CSCwd38526

FMC は、復号化ポリシーを使用したテストモードでの NAP の展開を許可できる

CSCwd38774

ASA:クライアントレス WebVPN セッションの終了によるトレースバックとリロード

CSCwd38775

スレッド Lina で ASA/FTD がトレースバックおよびリロードすることがある

CSCwd38805

Syslog 106016 がデフォルトでレート制限されていない

CSCwd39039

FMC - エラーメッセージ「サーバーの応答が認識されませんでした。サポートに連絡してください(The server response was not understood. Please contact support.)」が UI に表示される

CSCwd39468

デバイスで ISAKMP キャプチャを設定するときに、ASA/FTD がトレースバックおよびリロードする

CSCwd39506

SSL ポリシー DND のデフォルトルールがサポートされていない暗号スイートでエラーになり、SKE エラーが表示される

CSCwd40141

Snort2 ローカル侵入ルールの Firepower Management Center GUI ビューがない

CSCwd40260

有用性の強化:ペイロードを解析できない場合、ASA/FTD によってサイレントにドロップされる

CSCwd41083

ASA が DNS インスペクションによりトレースバックおよびリロードする

CSCwd41224

FMC HA WebUI で FTDv 変数階層に割り当てられた FTDv が取得されない:変数

CSCwd41466

信頼できるドメインを持つフォレストからユーザーを再ダウンロードすると、未解決になるまたは同期が取れなくなることがある

CSCwd41806

policy_apply.pl プロセスの OOM(メモリ不足)で展開が失敗した

CSCwd42072

SRU のインストールエラー

CSCwd42347

同じシーケンス番号を持つプレフィックスリストの変更を展開すると、FMC にアラートや警告が表示されない

CSCwd43666

/opt/cisco/config/var/log/ASAconsole.log の logrotate がない理由を分析する

CSCwd44326

オブジェクト NAT 編集が失敗する

CSCwd46741

fxos ログローテーションでファイルの循環に失敗し、ファイルサイズが大きくなる

CSCwd46780

ASA/FTD:スレッド名 appAgent_reply_processor_thread でトレースバックおよびリロードする

CSCwd47340

FXOS:svc_sam_envAG プロセスのメモリリークである

CSCwd47424

CDO イベントビューでデバイス名が常に「firepower」と表示される

CSCwd47442

800_post/1027_ldap_external_auth_fix.pl アップグレードエラー -- 欠落している認証オブジェクトを参照する

CSCwd47481

CCM レイヤ(シーケンス 40)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwd48633

ASA:Webvpn ポータルが使用されている場合にトレースバックおよびリロードする

CSCwd49685

SSL MEMCAP がないため、snort 検出エンジンを待機するタイムアウトが原因で展開が失敗する

CSCwd50131

アップグレードで mysql ファイルがクリーンアップされず、「/ngfw でのアンマネージドディスクの使用率が高い(High unmanaged disk usage on /ngfw)」というアラートが表示される

CSCwd50218

ASA の復元で vlan 設定が適用されない

CSCwd51757

接続レート OID の snmp GET を使用してポーリング結果を取得できない

CSCwd51964

サービスアプリケーションの空のパターンをチェックするために、lua ディテクタ API に検証を追加する

CSCwd53135

ASA/FTD:しきい値を超えるフローのオブジェクトグループ検索 Syslog

CSCwd53340

snort が 4085 ~ 4096 バイトのサイズのメッセージを送信すると、FTD PDTS LINA RX キューがスタックすることがある

CSCwd53863

POLICY_SNAPSHOT のデータサイズが大きいため、Sybase から MariaDB へのデータ移行に時間がかかる

CSCwd54360

FP2100:HA の FXOS 側の変更に、予期しない lacp プロセス終了の問題に対するレジリエンスがない

CSCwd54439

FMC は、Snort2 から Snort3 ルールへの変換の失敗に関する無関係なエラーメッセージを表示する

CSCwd55673

log_handler_file ウォッチドッグのクラッシュフィックスの修正が必要である

CSCwd55853

FDM:アップグレード後のローカルプールのオーバーラップエラーによって展開が失敗する

CSCwd56254

FTD で実行すると、「show tech-support」の生成内容に「show inventory」が含まれない

CSCwd56296

FTD Lina がスレッド名「IP Init Thread」でトレースバックおよびリロードする

CSCwd56431

FTD プロダクションビルドでアサートを無効にする

CSCwd56654

FXOS の管理インターフェイスに関連するプラットフォーム障害

CSCwd56774

「show asp drop」の紛らわしいドロップ理由

CSCwd56995

application/octet-stream と text/plain を使用した Web コンテンツへのクライアントレスアクセス

CSCwd57698

ina_duart_write での再帰パニック

CSCwd58188

インラインペアの状態が、ハードウェアバイパスからスタンバイモードに自動回復できない。

CSCwd58337

ポリシー展開サブグループに、より多くの cgroup メモリを割り当てる

CSCwd58417

cfg ファイルが見つからないため、HA の定期的な同期が失敗する

CSCwd58430

AC ポリシーの保存に時間がかかる場合があり、10 分以上かかる場合がある

CSCwd58528

QP HA アクティブノードで EMIX トラフィックプロファイルを実行している間のメモリの枯渇である

CSCwd59736

ASA/FTD:アップグレード中の SNMP グループ設定によりトレースバックおよびリロードする

CSCwd61016

ASA:EEM が設定されている場合、リブート時に「Sync Config」ステータスでスタンバイがスタックすることがある

CSCwd61082

FMC UI が S2S VPN モニタリングページに不正確なデータを表示する

CSCwd61410

mdbtrace.log で FMC のストレージがいっぱいになることがある

CSCwd62025

FTDv:フェールオーバー インターフェイスのインターフェイス設定が原因でポリシー展開が失敗する

CSCwd62138

DCD が有効になっている場合に ASA 接続がアイドル状態でスタックする

CSCwd62729

FDM QW/QP:BAT/BQT テストですべての URL トラフィックがブロックされる

CSCwd62859

Cisco ASA および FTD AnyConnect の SSL/TLS VPN におけるサービス拒否攻撃に対する脆弱性

CSCwd62915

ASCII 以外の文字を使用したクロスドメインユーザーは解決されない

CSCwd63221

イベントアラートの頻繁なドレインがトリガーされない

CSCwd63580

FPR2100:アプライアンスモードの ASA でのフェールオーバー コンバージェンス時間の増加

CSCwd63961

属性値が大きすぎることによる、DAP ルールとの AC クライアントの一致の失敗

CSCwd64919

FXOS は PoE ログをローテーションしていない

CSCwd65239

vFTD プラットフォームで正常性モニタリング用の CPU/メモリメトリックがトラッキングされない

CSCwd65327

CCM レイヤ(シーケンス 41)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwd66815

サポートのための Lina の変更 - FQDN ベースのトラフィックを処理する際に、Snort3 が daq-pdts でトレースバックする

CSCwd67101

FPR1150:ease secure all を実行すると、実行形式エラーが表示され、リロードするまでデバイスがハングする

CSCwd68088

ASA|FTD:RFC 推奨事項に基づいて異なる TLS diffie-hellman 素数を導入する

CSCwd69236

FMC 接続イベントが最新のイベントを表示しなくなる

CSCwd69454

セカンダリユニットのポートチャネル インターフェイスは、リロード後に待機状態になる

CSCwd72656

FMC GUI で侵入イベントパケットビューのロードに時間がかかる

CSCwd72680

FXOS:FTD アクセス コントロール ポリシー展開中の高い CPU 使用率によってトリガーされる FP2100 FTW タイムアウト

CSCwd72915

FMC 7.1.0.1 は、展開中に S2S VPN 構成に廃止された MD5 ハッシュが含まれているという警告をスローしない

CSCwd73981

FMC:更新ページの読み込みに 5 分以上かかる

CSCwd74116

DSID リークによる DH 計算エラーのため、S2S トンネルが機能しない

CSCwd74648

RADIUS サーバーを使用した外部認証が「このアカウントは現在使用できません(This account is currently not available)」というエラーで失敗する

CSCwd74839

ユニットがクラスタに再参加するときの 30 秒以上のデータ損失

CSCwd75738

事前定義された FlexConfig テキストオブジェクトがインポート/エクスポート機能によってエクスポートされない

CSCwd75912

ASA SFR/FTD が登録に失敗するか、FMC にイベントを送信しない

CSCwd76634

FMC のインポートに時間がかかりすぎる

CSCwd77581

Cisco ASA および FTD の ICMPv6 メッセージ処理サービス妨害(Dos)の脆弱性

CSCwd78123

fips モードで dh グループ 31 で IPSec/Ikev2 VPN セッションを起動するときに、ASA/FTD がトレースバックおよびリロードする

CSCwd78624

ASA が複数の入出力エラーメッセージでトレースバックおよびリロードすることがある

CSCwd78940

マルチコンテキストでの設定変更のトラップが UUT で生成されない

CSCwd79388

FMC を 7.0.3 から 7.1.0 にアップグレードした後、侵入イベントを MariaDB から MonetDB に移行できない

CSCwd80343

7.0.4 を実行している MI FTD でディスク使用率が高い

CSCwd81384

FMC のアップグレードが失敗する:114_DB_table_data_integrity_check.pl(Snort2IPSNAPCleanup.pm が見つからないことを示している)

CSCwd81538

peer_proxy_tx_q の 9344 ブロック枯渇による FTD トラフィック障害

CSCwd81897

appid ディテクタのリロード後に今後のフロー接続を処理しているときに Snort3 のクラッシュが時々発生する

CSCwd82235

LINA がスレッド名 update_cpu_usage 下の FPR-1010 でトレースバックする

CSCwd82801

Snort は大量のパケットイベントを出力する - IPS イベントビューに「パケット情報がありません(No Packet Information)」と表示される場合がある

CSCwd83613

複数のシスコ製品における Snort FTP インスペクションバイパスの脆弱性

CSCwd83956

しばらくすると、snort2 がアプリケーション SMTP/SMTPS に基づくルールに一致しなくなった

CSCwd83990

FTD - Snort はトラフィックに対して間違った NAP ID を照合する

CSCwd84133

ASA/FTD がスレッド名「telnet/ci」でトレースバックおよびリロードすることがある

CSCwd84868

フローオフロードが使用されていない場合に、いくつかの devcmd 障害と checkheaps トレースバックが発生する。

CSCwd85178

AWS ASAv PAYG ライセンスが GovCloud リージョンで機能しない。

CSCwd85609

6.6.x を実行している FTD は新しい HM(6.7 以降)で切断されているように表示されるが、チェックは実行され、更新されている

CSCwd85927

webvpn ユーザーが 36k 要素で DAP アクセスリストに一致する場合、トレースバックおよびリロードする

CSCwd86313

ダイナミック アクセス ポリシーを保存できない

CSCwd86457

ポリシーで更新されていないオブジェクトの数 >>> セキュリティ インテリジェンス >>> ブロックリストである

CSCwd86929

カットスループロキシが HTTPS トラフィックで機能しない

CSCwd88585

ASA/FTD NAT プールクラスタの割り当てとユニット間の予約の不一致である

CSCwd88641

デバイスモデルと snort エンジンに基づいて VDB lite パッケージをプッシュするための展開の変更

CSCwd89349

CCM レイヤ(シーケンス 42)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwd90112

netmap クエリに関連する MariaDB のクラッシュである(セグメンテーション違反)

CSCwd91013

FMC | csm_snapshot_error で展開失敗

CSCwd91421

ASA/FTD が logging_cfg 処理でトレースバックおよびリロードすることがある

CSCwd92804

FPR2100 で FAN LED がオレンジに点滅する

CSCwd93316

FMC のアップグレード後に展開すると、インスペクションの中断に関する警告が表示されない

CSCwd93376

クライアントレス VPN ユーザーが、WebVPN ポータルから大きなファイルをダウンロードできない

CSCwd93792

多数の MAC アドレスが検出されたホストに関連する SFDataCorrelator パフォーマンスの低下である

CSCwd94096

ASA が別の認証および承認サーバーを使用している場合、Anyconnect ユーザーが接続できない

CSCwd94183

ssp_ntp.log ログローテーションの問題により、マルチインスタンスでの FXOS 更新のサポート後にブレードが起動しない

CSCwd95043

Cisco ASA および FTD VPN Web クライアントサービスのクライアント側要求のスマグリングの脆弱性

CSCwd95415

snort ハートビート障害により、スタンバイデバイスが障害状態になる

CSCwd95436

セカンダリの再起動時のプライマリ ASA のトレースバックである

CSCwd95908

ASA/FTD がトレースバックおよびリロードする、スレッド名:rtcli async executor process

CSCwd96041

7.x へのアップグレード後、プロキシ経由の FMC SecureX が動作を停止する

CSCwd96493

起動時に FPR1010 で数秒間リンクアップが見られる

CSCwd96755

バックアップの実行時に ASA が予期せずリロードされる

CSCwd96766

FPR41xx/9300:ブレードが再起動信号をキャプチャしないかログに記録しない

CSCwd96790

すべての管理対象デバイスの構成スナップショットが原因で FMC バックアップファイルのサイズが大きくなる

CSCwd96845

Cisco ASA および FTD における AnyConnect アクセス制御リストのバイパスの脆弱性

CSCwd97020

ASA/FTD:外部 IDP SAML 認証が「Bad Request」というメッセージで失敗する

CSCwd97276

統合イベントと接続イベントのページが読み込まれなくなった。DB コアが数分ごとに生成される

CSCwe00757

サマリー ステータス ダッシュボードは、ログイン時にロードするのに 3 分以上かかる

CSCwe00828

Web サイトが https にリダイレクトされると、インタラクティブ ブロック アクションが機能しない

CSCwe00864

クラスタの参加に失敗すると、ライセンスコマンドがクラスタデータユニットで失われる

CSCwe03529

PAT プールの展開中の FTD トレースバックとリロード

CSCwe03991

tmatch コンパイルプロセス中に FTD/ASA がトレースバックおよびリロードする

CSCwe04043

他のユニットが HA ペアに再参加する前にアップグレードを開始するユニットが原因で FTD HA アップグレードが失敗する

CSCwe04437

トラブルシューティングの top.log.gz のコレクションは、競合状態が原因で破損している可能性がある

CSCwe05913

FTD トレースバック/リロード - Icmp エラーパケット処理に snp_nat_xlate_identity が含まれる

CSCwe06724

一部のテーブルでデータベーステーブルの最適化が機能しない

CSCwe06826

正常なデータベースバックアップに対して電子メールアラートが誤って送信される

CSCwe06828

SendUserReloadSGTAndEndpointsEvent からの応答がない場合、FMC HA 同期が永久にハングする可能性がある

CSCwe07103

FMC:「rule_comments」に対する多数の EO 警告が原因で、DB 整合性チェックでアップグレードが失敗する

CSCwe07722

クラスタデータユニットが、ASP の理由「VPN reclassify failure」で非 VPN トラフィックをドロップする。

CSCwe07928

クラウド配信の FMC では、SAL/CDO にも送信せずにイベントを syslog に送信する方法はない

CSCwe08729

FPR1120:HA でのスイッチオーバー後に接続がティアダウンされる

CSCwe08908

Threat Grid 統合設定が FMC HA 同期の一部として同期されない

CSCwe09074

CRL チェックに失敗すると、トラストポイントの [なし(None)] オプションが機能しない

CSCwe09811

ポリシー展開の NAT ステートメントの追加/削除/編集中に FTD がトレースバックおよびリロードする

CSCwe10670

アイデンティティ ネットワーク フィルタが FTD から削除されない

CSCwe11119

ASA:SNMP パケットの処理中にトレースバックおよびリロードする

CSCwe11189

/Volume のすべてのディスク容量が MonetDB ログに使用される

CSCwe11263

Cisco Firepower Management Center ソフトウェアにおける任意のファイルダウンロードの脆弱性

CSCwe11304

FTD での Snort のクラッシュである

CSCwe11727

1 つのデバイスにバージョンがない場合、すべてのデバイスで構成アーカイブのパージが失敗した

CSCwe12407

SSL ハンドルのリークによる高 Lina メモリ使用量である

CSCwe13627

FMC が VPN トラブルシューティングのログを取得できない

CSCwe14062

スレッド ctm_qat_engine に関連する FTD/Lina または ASA のトレースバックとリロード

CSCwe14174

FTD - メモリ割り当てに不適切な値を提供する「show memory top-usage」である

CSCwe14514

キャプチャ設定の削除中のスタンバイユニットの ASA/FTD トレースバックとリロードである

CSCwe15164

ASA:ASDM は CLI を介して「起動」されるまで SFR タブを表示できない

CSCwe15280

複数のシスコ製品における Snort 3 アクセス コントロール ポリシー バイパスの脆弱性

CSCwe16620

FMC ヘルスモニターがインターフェイス ステータス モジュールのアラートを報告しない

CSCwe18090

FMC 展開の失敗:「検証に失敗しました。これは slav*/ha スタンバイデバイスであり、展開を拒否します(Validation failed: This is a slav*/ha standby device, rejecting deployment)」。

CSCwe18859

デバイスの登録または FMC のアップグレード後、デバイスが FMC にイベントを送信しないことがある

CSCwe18974

ASA/FTD がスレッド名「CTM Daemon」でトレースバックおよびリロードすることがある

CSCwe20043

ASA5516 の FTD でジャンボフレームが有効になっている場合、256 バイトのメモリブロックが開始時に枯渇する

CSCwe20634

Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性

CSCwe20641

Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性

CSCwe20714

プライマリデバイスがアクティブな場合にトラフィックがドロップする

CSCwe20918

Cisco ASA および FTD ソフトウェアのリモートアクセス SSL VPN における複数の証明書認証のバイパス

CSCwe21037

Snort メモリ使用アラートは、top.log の値と一致する必要がある

CSCwe21187

UDP タイムアウトが期限切れになるまで、ASP ドロップ理由 no-mcast-intrf により、ASA/FTD がマルチキャストパケットをドロップすることがある

CSCwe21280

マルチキャスト接続の確立またはティアダウン syslog メッセージが生成されない場合がある

CSCwe21831

VPN ログ設定のログレベルが情報である場合に、FTD プラットフォーム設定に警告が追加される

CSCwe21959

Snort3:D 状態のプロセスの結果、jemalloc メモリマネージャで OOM が発生する

CSCwe22176

CCM レイヤ(シーケンス 43)での WR6、WR8、LTS18、および LTS21 コミット ID の更新。

CSCwe22216

Maria DB がクラッシュ/高い CPU 使用率を保持し、ユーザーが GUI と CLI にログインできない

CSCwe22254

マルウェア分析を無効にすると、/dev/shm/snort のディスク使用率が高くなる

CSCwe22302

wtmp ファイルがログローテーションされないため、パーティション「/opt/cisco/config」がいっぱいになる

CSCwe22492

ホストのテーブルビューの UI 読み込みが遅い

CSCwe22980

データベースの整合性チェックが完了するまでに数分かかる

CSCwe23039

NTP ポーリング頻度を 5 分から 1 秒に変更すると、役に立たない大きなログファイルが生成される

CSCwe23139

FTD HA は FMC GUI から中断しないが、HA ブートストラップはデバイスから削除される

CSCwe23801

FTD:FPR2100 デバイスで多数の Snort コアが確認された

CSCwe24532

/opt/cisco/platform/logs/ の下の nvram.out ログローテーションファイルの複数のインスタンス

CSCwe24880

7.0.5 へのアップグレード後、スマートライセンスに FMC でプロキシ認証を使用すると失敗する

CSCwe25025

8x10Gb netmod がオンラインにならない

CSCwe25187

FMC 外部認証で「内部エラー」が発生する

CSCwe25342

ASA/FTD:snmp-server が設定されていない場合の SNMP 関連のメモリリーク動作

CSCwe26612

フェールオーバー スイッチオーバー後に FTD が OSPF 隣接関係を形成するのに想定以上に時間がかかる

CSCwe28094

VPN トンネルの作成時に「すべてのカウンタをクリア(clear counters all)」を実行した後、ASA/FTD がトレースバックおよびリロードすることがある

CSCwe28726

作成されたコンテキストを削除すると、コマンド「app-agent heartbeat」が削除される

CSCwe29179

CLUSTER:フロー所有者からの CLU 追加フロー要求よりも前に、ICMP 応答がディレクタに到着する

CSCwe29381

Sybase アービターが FMC HA で起動しない

CSCwe29498

net::ERR_TOO_MANY_RETRIES エラーが発生して、light-modal-ac-rule-xx.css のロードに失敗することがある

CSCwe29529

FTD MI が BVI に接続された VLAN 上の PVID を調整しない

CSCwe29583

ASA/FTD が lua_getinfo のスレッド名「None」でトレースバックおよびリロードすることがある

CSCwe29850

ASA/FTD Show chunkstat top コマンドの実装である

CSCwe29952

1 時間のデッドロックタイムアウト後のスタックデータベースクエリによる SFDataCorrelator コアである

CSCwe30228

cf_reinject_hide フラグが原因で、ASA/FTD が関数「snp_fp_l2_capture_internal」でトレースバックすることがある

CSCwe30653

不正なキー証明書による「999_finish/999_zz_install_bundle.sh」で FTD アップグレードが失敗する

CSCwe30867

ローエンドプラットフォームで ntp ログから hwclock を設定するための回避策

CSCwe32375

7.0:D 状態の Snort3 プロセスと OOM による障害

CSCwe32448

FMC GUI イベントビューアで時間枠設定を変更すると、SecureX と統合された FMC で機能しない場合がある

CSCwe32537

ASDM 管理対象 SFR モジュール 7.0.5 のアップグレードが 114_Snort_table_data_integrity_check.pl で失敗する

CSCwe33282

FTD:HTTPD プロセスが実行されていなかったため、アップグレードが失敗する

CSCwe33819

Snort2 ENH:アプリケーションの CN および SNI パターンに共通のパターンマッチ機能リストを使用

CSCwe34269

monetdb が「クラッシュ」状態だと DBCheck エラーが不明確になる

CSCwe36176

ASA/FTD:多数の(サブ)インターフェイスと HTTP サーバーが有効になっていると、フェールオーバーの遅延が大きくなる

CSCwe37132

TLS サーバー ID によって、特定のクライアントが破損した Client Hello を生成することがある

CSCwe37941

v1_message* および abp* ファイルと SXP ブックマークが、デバイス登録の user_enforcement で消去されない

CSCwe38029

スタンバイユニットで複数のトレースバックが観察される。

CSCwe38585

FMC および FTD を 7.0.0 より前のバージョンから 7.0.4(5) バージョンにアップグレードすると、FMC で 7.2.0 の設定が作成される

CSCwe38640

syslog ファシリティが CONSOLE の場合の EventHandler 警告である

CSCwe39425

2100:電源スイッチの切り替えにより、異常なシャットダウンが発生し、「PowerCycleRequest」がリセットされる

CSCwe40463

ピアからの削除がない場合、同時 IKE SA 処理中に古い IKEv2 SA が形成される

CSCwe41898

ASA:FTD アクセス コントロール ポリシー展開中の高い CPU 使用率によってトリガーされる FP2100 FTW タイムアウトである

CSCwe44311

FP2100:再帰的なメッセージ -<date>.1.gz rotated filenames を回避するために LINA asa.log ファイルを更新する

CSCwe44620

NAT の説明に疑問符があると、FTD クラスタのデータメンバーで設定の不一致が発生する

CSCwe44672

Syslog ASA-6-611101 が 1 つの SSH 接続に対して 2 回生成される

CSCwe44766

IMS:FTD アクセス コントロール ポリシー展開中の高い CPU 使用率によってトリガーされる FP2100 FTW タイムアウトである

CSCwe45093

per-user-override が設定されている場合、vpn-filter のないユーザーが追加のアクセス権を取得できることがある(IKEv2 RAVPN)

CSCwe45779

有効な隣接関係がないためにフローティング接続がデフォルト値でない場合、ASA/FTD は BVI へのトラフィックをドロップする

CSCwe45879

存在しない bulkcsv ファイルのロードの失敗に関するエラーが頻繁に表示される

CSCwe47671

MonetDB のメモリ使用率が高く、FMC に接続イベントが表示されない

CSCwe48378

大量のディスク I/O が原因で FMC WebUI が非常に遅い

CSCwe48432

内部エラーのため、アクセス コントロール ポリシーの変更を保存できない

CSCwe48997

FDM:同じ SAML IDP を持つ異なる SAML サーバーで複数の RA-VPN プロファイルを作成できない

CSCwe49185

CC モードの間、パスワード生成が要件を満たしていない

CSCwe50993

FXOS プラットフォームで実行されている SNMPD が停止して元に戻らない

CSCwe51286

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe51489

イベントのクエリエラーを処理できない。FMC UI。MonetDB の最大接続数に達している

CSCwe51893

Cisco Firepower Management Center ソフトウェアのログ API におけるサービス妨害(Dos)の脆弱性

CSCwe52120

tx chksum-offload が有効になっている場合、SSL 復号された接続が egress interface a pppoe で失敗する。

CSCwe52499

NGIPSv syslog-tls.conf.tt は、CC モードのときにフィルタを削除する必要がある

CSCwe52640

特定のコンテナに余分な灰色の境界線があり、特定のコンテナのスタイルが正しくない

CSCwe54529

FPR2140 の FTD:TCP 正規化による Lina のトレースバックとリロード

CSCwe55308

MessageService のメモリリーク

CSCwe55556

SSL ルールの順序が変更された場合、ロギングが無効になる

CSCwe56452

BGP IPv6 設定:ネイバーとのルートマップの関連付けが展開されない

CSCwe58576

FTD:SSL エラーが原因で、ノードが「正常性チェックで左側のクラスタを制御していることが検出されました(Health check detected that control left cluster)」でクラスタに参加しない

CSCwe58620

FMC の接続イベントページに「エラー:このクエリを処理できません。サポートに問い合わせてください。」と表示される

CSCwe58881

FMC のアップグレード後、設定されたクラウドリージョンに関係なく、SecureX リボンが米国のクラウドリージョンにリダイレクトされる

CSCwe59380

FTD:VRF ルーティングに依存する接続で「timeout floating-conn」が期待どおりに動作しない

CSCwe59664

ホットフィックスが適用された Windows OS を検出するために FMC GUI で作成された DAP ポリシーが期待どおりに機能しない

CSCwe59737

p3_tree_lookup のウォッチドッグタイムアウトを指すトレースバックが原因で ASA/FTD がリブートする

CSCwe59809

CCM seq 45:WR6、WR8、LTS18、LTS21

CSCwe59919

スレッド名「NetSnmp Event mib process」での FTD トレースバックとリロード

CSCwe60267

キーリング証明書レポートが更新されたにもかかわらず、FXOS 障害 F0853 および F0855 が表示される

CSCwe61599

FTD 2100:バッファの破損から保護するために daq-ioq mempool を更新

CSCwe61928

FTD がデフォルトゲートウェイを使用して RP に到達している場合、リロード後に PIM 登録パケットが RP に送信されない

CSCwe61969

ASA マルチコンテキストの「management-only」インターフェイス属性が作成中に同期されない

CSCwe62927

DCCSM セッション認証の失敗により、FMC 全体で複数の問題が発生する

CSCwe62997

snp_tracer_format_route での ASA/FTD トレースバックである

CSCwe63067

tcp インターセプト統計により、ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe63232

ASA/FTD:クラスタ内のフローオフロード状態が同じであることを確認する

CSCwe63316

プリアクティブ FMC でスタンバイマネージャを設定するための FTD の登録タスクがトリガーされない

CSCwe64404

ASA/FTD がトレースバックおよびリロードすることがある

CSCwe64542

TID python プロセスが CPU 100% でスタックする

CSCwe64557

ASA:サポートされていないプラットフォームで SFR モジュール設定を防止する

CSCwe64563

作成されたコンテキストを削除すると、コマンド「neighbor xxxx ha-mode graceful-restart」が削除された

CSCwe65245

SNMP ポーリング レートが非常に高い場合、FP2100 シリーズ デバイスが過剰なメモリを使用することがある

CSCwe65634

ASA:ACL DAP の同期中にスタンバイデバイスがトレースバックおよびリロードすることがある

CSCwe66132

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe66137

有効なローカルユーザーのログイン情報がブラウザに事前入力されている場合、SSO ユーザーが FMC UI にログインされる

CSCwe67751

SIP IPv6 パケットの最後のフラグメントの MF は 1 であり、より多くのパケットが予想されることを示している

CSCwe68159

フェールオーバーの fover_trace.log ファイルがフラッディングし、すぐに上書きされる

CSCwe69388

FMC が AnyConnect カスタム属性「defer」を「Defer」として誤ってプッシュする(大文字と小文字を区別する)

CSCwe69833

Cisco Firepower Threat Defense ソフトウェアの Snort 3 地理位置情報 IP フィルタバイパスの脆弱性

CSCwe70202

異なる「相手装置動作モード」が誤って認識されたため、フェールオーバーが複数回無効になる可能性がある。

CSCwe70378

接続がスタンバイ FTD に複製されない

CSCwe70558

FTD:CLISH プロンプトでコマンドを実行できない

CSCwe70721

展開前の検証エラーが原因で展開がブロックされた - 無効なエンドポイントである

CSCwe71084

7.0.x にアップグレードした後、外部化クエリで IN 句が機能しない

CSCwe71284

ASA/FTD がスレッド名「DATAPATH-3-21853」でトレースバックおよびリロードする場合がある

CSCwe71672

ルート構成を無効にする選択的展開である

CSCwe71673

プレフィルタ設定を削除する選択的展開である

CSCwe72535

外部認証を使用して FTD にログインできない

CSCwe73240

Snort が大量のパケットログを送信すると FMC がスペース不足になる

CSCwe74059

logrotate によって 9.16 ASA または 7.0 FTD のファイルが圧縮されない

CSCwe74328

AnyConnect - hostscan が有効な場合、モバイルデバイスは接続できない

CSCwe74899

RMA デバイスでのバックアップ復元後、セカンダリ/スタンバイで CD App Sync エラーでアプリ構成の適用に失敗する

CSCwe74916

リンクステートの伝達により、 Inline-set でインターフェイスが DOWN を維持する

CSCwe75124

アップグレードされた FMC は、ホットフィックスが適用された FTD をライト登録済みとしてマークしなかった - FMC HA 同期に失敗した

CSCwe75207

ネットワークマップの更新率が高いと、イベント処理で大きな遅延とバックログが発生する可能性がある

CSCwe76036

ndclientd エラーメッセージ「ローカルディスクがいっぱいです(Local Disk is full)」が表示され、いっぱいになっているマウントの詳細を提供する必要がある

CSCwe78977

ASA/FTD がスレッド名「pix_flash_config_thread」でトレースバックおよびリロードすることがある

CSCwe79051

EIGRP/BGP 変更の展開により、ポリシーの適用中に一時的な障害が発生することがある

CSCwe79072

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe79954

同じ LDAP サーバーがプライマリとバックアップとして追加されている場合、LDAP 外部認証設定を FTD に展開できない

CSCwe79990

Cisco-Intelligence-Feed:タイムアウトによってダウンロードに失敗した

CSCwe81684

ASA:「management-only」の解析でスタンバイ障害がパーサー/フェールオーバーサブシステムに報告されない

CSCwe83061

アクティブプライマリ FMC からの FMC のアップグレードが「インストール失敗:不完全なピア検出(Installation failed: Peer Discovery incomplete)」で失敗する

CSCwe83478

プルーニングターゲットは、プルーニングされたスレッドから割り当てられたメモリを考慮する必要がある

CSCwe83775

55XX プラットフォームで収集された CPU とコアのメトリックが正しくない

CSCwe83812

ネットワークマップがいっぱいの場合、SFDataCorrelator はスパムをログに記録する

CSCwe84079

asa_snmp.log がローテーションされず、ファイルサイズが大きくなる

CSCwe85432

SIP インスペクションが有効になっていると、スレッド DATAPATH-14-11344 で ASA/FTD がトレースバックし、リロードする

CSCwe86687

1.5 より前の Apache Commons FileUpload で要求の数が制限されない

CSCwe86690

Apache MINA で、特別に細工された不正な形式の HTTP リクエストにより次の状態が発生する

CSCwe86693

protobuf-java の問題により、com.google.protobu のインターリーブが許可される

CSCwe86923

Apache MINA で、特別に細工された不正な形式の HTTP リクエストにより次の状態が発生する

CSCwe86951

Apache HTTP サーバーバージョン 2.4.0 からの一部の mod_proxy 設定

CSCwe87591

Cisco FTD ソフトウェアにおける SSL/TLS URL カテゴリおよび Snort 3 検出エンジンのバイパスと DOS の脆弱性

CSCwe88496

Snort 2 カスタムルールの変換に失敗しました。詳細については、/var/sf/htdocs/ips/snort.rej を参照してください。

CSCwe89024

「obj」を含む [ACポリシーリスト(AC Policy Listing)] ページの FTS で、CTS DB で Error Moving Data エラーが発生する

CSCwe89030

証明書のサブジェクト DN からのシリアル番号属性をユーザー名として使用する必要がある

CSCwe89305

「R から N への移行は許可されていません(migration from R to N is not allowed)」というエラーで vFMC300 から FMC2600 への移行が失敗する

CSCwe89731

サービスダウンの通知デーモン誤アラームである

CSCwe90202

ASA:動的設定変更の「management-only」の解析時にスタンバイ障害が発生する

CSCwe90334

unified_events-2.log にインスタンス ID がない

CSCwe90720

ha_msg の破損による解析スレッドでの ASA のトレースバックとリロード

CSCwe91652

KVM FMC でデータベースのバックアップに失敗する

CSCwe91674

Mserver が頻繁に再起動する

CSCwe91900

FTD: pub ファイルを処理する sftunnel からのログで繰り返されるメッセージ

CSCwe91958

接続イベントに基づく相関イベントにセキュリティ インテリジェンス カテゴリのコンテンツが含まれない

CSCwe92905

ngfwManager プロセスが継続的に再起動し、ZMQ Out of Memory のトレースバックが発生する

CSCwe93162

FP1140 7.0.4 の展開がエラー「HASH 参照としての未定義の値を使用できません(Can't use an undefined value as a HASH reference)」で失敗し続ける

CSCwe93176

FMC のアップグレード後に ngfw.rules(assignment_data テーブル)に Snort2 ルールが割り当てられていない

CSCwe93202

FXOS REST API:タイプ「ecdsa」のキーリングを作成できない

CSCwe93489

threat-detection がプレフィックス付き IPv6 の例外オブジェクトを認識しない

CSCwe93532

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe93561

Cisco ASA および FTD VPN Web クライアントサービスのクライアント側要求のスマグリングの脆弱性

CSCwe93566

FDM GUI のデフォルトの TLS 1.1(廃止)サポートをオフにする必要がある

CSCwe94287

複数の DHCP サーバーが設定されている場合、FTD DHCP リレーが NACK をドロップする

CSCwe95729

Cisco ASA および FTD SAML 認証バイパスの脆弱性

CSCwe95757

ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある

CSCwe96023

ASA/FTD:6.6.5 から 7.0.1 へのアップグレード直後の SNMP 関連のトレースバックとリロード

CSCwe96068

ASA:CLU RX/TX キューでの大量のアンダーラン/オーバーランに対する設定可能な CLU

CSCwe97277

VPN トラフィックの実行中にヒットレスアップグレードを実行すると、ASA のトレースバックとリロードが観察される

CSCwe98146

Snort3 コアがトラフィックとともに特定の条件下で確認される

CSCwe98430

7.2.4 FMC から 6.7 FTD への AC ポリシーの展開が失敗する

CSCwe98435

ID ポリシー(キャプティブポータル)および SSL ポリシー(dp-tcp-proxy)CLI を使用した選択的ポリシー展開

CSCwe98687

Cisco FTD ソフトウェアの Cisco Firepower 2100 シリーズのインスペクションルールにおける DoS の脆弱性

CSCwe98751

作成後に FMC に突然スタックが表示されなくなる

CSCwe99040

tcpmod_proxy_continue_bp プロセスでのスレッドデータパスのトレースバックとリロード

CSCwe99550

asa log infraでファイル固有のロギングを一時停止/再開するノブを追加。

CSCwf00736

tar での読み取り中にファイルが変更されたために、FMC バックアップ内で CSM のバックアップが失敗した

CSCwf00803

モード/ライセンスの不一致情報が show failover history に表示されない

CSCwf01051

QP-MI HA 7.0.3 から 7.2.4-126 の後にスタンバイが無効状態になる、APPLY_APP_CONFIG_APPLICATION_FAILURE

CSCwf02005

ActionQueue タスクサンドボックスデータの更新で、7.2.4 のアップグレード後に SQL エラーがスローされる

CSCwf02363

nss_passwd_lookup からのコール後に SslServiceDetector で Snort3 がクラッシュする

CSCwf03490

portmanager.sh が継続的に bash 警告をログファイルに出力する

CSCwf04831

ASA/FTD がスレッド名「ci/console」でトレースバックし、リロードすることがある

CSCwf06261

ヘルスモニタリングで負の Snort スワップメモリメトリック値がエクスポートされる

CSCwf06377

Firepower 4100 および 9300 のハートビートタイムアウトを 6 秒に設定

CSCwf06818

Cisco Firepower Threat Defense ソフトウェアの暗号化アーカイブ ファイル ポリシー バイパスの脆弱性

CSCwf07030

アップグレード デバイス リスト ページで、25 の FTD が登録されているページを完全にロードするのに 15 分以上かかる

CSCwf07791

ASA で SNMP PDU および SNMP VAR チャンクが不足している

CSCwf08043

フラグメント化されたパケットによる Lina のトレースバックとリロード

CSCwf08790

デバイスに空き領域がないため、 FMC でのリモートバックアップの復元が失敗する

CSCwf10422

成功しても「セキュリティ インテリジェンス フィードのダウンロードに失敗しました(Security Intelligence feed download failed)」と表示される

CSCwf12005

ASA が user-agent と host なしで OCSP 要求を送信する

CSCwf12408

ASA:9.16.4 へのアップグレード後、最初のリブート時にすべてのタイプ 8 パスワードが失われる

CSCwf14031

アプリケーションディテクタが無効になっているため、Lua ファイルが見つからずに Snort がダウンする(VDBM 側)

CSCwf14735

Nat/Pat に関連する、プロセス名 lina での ASA のトレースバックとリロード

CSCwf14811

TCP ノーマライザには、パケットドロップなどのアクションを示す統計が必要

CSCwf15858

大量の認証プロファイルを送信するユーザーに対して SSL を介した LDAP 認証が機能しない

CSCwf15978

xml2js バージョン 0.4.23 で、外部の攻撃者が新しい pro を編集または追加できる

CSCwf16559

[センサーリストのアップグレード(Upgrade Sensor List)] ページを表示中に getReadinessStatusTaskList pjb 要求が頻繁に発生する

CSCwf17814

ASA/FTD がスレッド名「19」でトレースバックし、リロードすることがある(空きブロックチェックサムエラー)

CSCwf19562

/var/log/tid_process.log に書き込まれる lamplighter ログの変更

CSCwf19761

clamav ライブラリでのスレッドのスタックに起因する FTD-HA セットアップの SFDC コア

CSCwf19853

eventdb テーブルの列がないため、DBCheck で致命的なエラーが発生する

CSCwf20215

管理者ユーザーを CLI シェルアクセスフィルタから除外する必要がある

CSCwf20338

ASA がスレッド名「DHCPv6 Relay」でトレースバックおよびリロードすることがある

CSCwf21106

ASA/FTD:SNMP およびインターフェイスの変更中の、スレッド名 snmp_master_callback_thread でのトレースバック

CSCwf22241

セキュリティゾーンが AC ポリシー UI に表示されない

CSCwf22568

FTD HA の作成に失敗し、FMC でデバイスが一貫性のない状態で表示される

CSCwf22637

ネットワーク オブジェクト グループのオーバーライドが表示されない、または FMC GUI から編集できない

CSCwf23564

パススルーデバイスとして GRE TUNNEL および FTD を介した MD5 認証を使用すると、BGP を確立できない

CSCwf24124

FMC で SFDataCorrelator プロセスが頻繁にクラッシュする

CSCwf24773

crashhandler がテストモードの Snort で実行されている

CSCwf25144

[FMCバックアップ管理(FMC Backup Management)] ページに FTD センサーの「バックアップの検証」が表示されている

CSCwf25563

新しい AC ポリシーの作成中にデバイスリストのロードに時間がかかる

CSCwf26939

FTD がエラー「IPv4 宛先の実際のオブジェクトアドレス範囲が広すぎます(IPv4 dst real obj address range is huge)」で NAT ルールの作成に失敗することがある

CSCwf28488

emblem が設定され、 buffer logging が debug に設定されている場合に一貫性のないログメッセージが表示される

CSCwf28592

一部の特定のシナリオで、オブジェクトオプティマイザによってデバイスに誤ったルールが展開される可能性がある

CSCwf30716

マルチコンテキストの ASA で、MIO HB のリカバリ後でもスタンバイデバイスが失敗状態で表示される。

CSCwf30727

validation-usage ssl-server を使用しない場合、ASA と Umbrella の統合が機能しない。

CSCwf31176

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwf31701

スレッド名 **CP Crypto Result Processing** での ASA トレースバックとリロード

CSCwf31820

グローバル VRF またはユーザー VRF 間のルーティング時にファイアウォールがパケットをドロップすることがある

CSCwf32890

スタンバイ FMC SSH 接続が頻繁に切断される

CSCwf33574

アップグレード後に ASA access-list エントリのハッシュが同じになる

CSCwf34450

重複するカスタムアプリケーションが存在する場合、結果として Snort の再起動後に Snort3 がクラッシュする

CSCwf35510

appid でアプリケーション情報テーブルを削除しようとすると、Snort3 で segfault が発生する可能性がある

CSCwf36674

FMC のクロスサイト スクリプティングの脆弱性

CSCwf39821

FTD:ピアでのエラー ngfwManager restart により、CD App Sync エラーで高可用性ユニットがヒットする

CSCwf42144

プロセス名「Lina」を示す ASA/FTD のトレースバックが発生することがある

CSCwf43288

クラスタ構成のセットアップで、スレッド名「ssh/client」でのトレースバックが発生する

CSCwf45094

FMC の MariaDB プロセスでは、glibc の代わりに jemalloc を使用する必要がある

CSCwf47924

Cisco ASA および FTD VPN Web クライアントサービスのクライアント側要求のスマグリングの脆弱性

CSCwf49254

すでにクラウド側から登録解除されていると、FDM の Cisco Cloud から FTD を登録解除できない

CSCwf49486

store_*list_history.pl タスクが終了することなく 5 分ごとに作成され、FMC の速度が低下する

CSCwf51933

アップグレード後にドット付きの FTD ユーザー名が AAA-RADIUS 外部認証ログインに失敗する

CSCwf56386

vFTD がメモリ不足になり、障害状態になる

CSCwf57261

ASA:クライアントレス WebVPN セッションの終了によるトレースバックとリロード

CSCwf57850

FMC のアップグレード後、TelemetryApp プロセスが毎分終了し続ける

CSCwf58876

KP2140-HA、リロードされたプライマリユニットがピアユニットを検出できない

CSCwf62729

Cisco ASA/FTD Firepower 2100 SSL/TLS におけるサービス妨害攻撃に対する脆弱性

CSCwf63210

Cisco Firepower Management Center ソフトウェアのコマンド注入攻撃の脆弱性である

CSCwf63215

Cisco Firepower Management Center ソフトウェアのパストラバーサルの脆弱性

CSCwf67337

変更されない場合でも、FMC でのオーバーライドオブジェクトの保存に時間がかかる

CSCwf70275

FTD:クライアント hello のサイズが TCP MSS のバイト数を超えると、TLS サーバーアイデンティティが機能しない

CSCwf75695

複数のクラスタイベントが同時に発生すると、重複する FTD クラスタが作成される

CSCwf76945

アップグレード後もパケットデータがドロップされる

CSCwf82447

アイデンティティ NAT ルールを編集すると、「ルートルックアップの実行」がサイレントに無効になる

CSCwf82742

FTD:管理インターフェイスで SNMP が機能しない

CSCwf82970

TLS サーバー ID 検出機能を有効にした後、Snort2 エンジンがクラッシュする

CSCwf86557

復号エンジン/SSL 接続がハングし、PKI インターフェイスエラーが表示される

CSCwf91282

含まれているローカル/カスタムルールに空白のルールメッセージフィールドがあるため、.SFO の FMC へのインポートに失敗する

CSCwf92182

Cisco Firepower Management Center ソフトウェアの SQL インジェクションの脆弱性

CSCwf92726

Vault トークンが破損している場合、アップグレード後に LDAP を含むいくつかの Vault シークレットのファイルが見つからない

CSCwf99173

DOC:SLR を使用している場合、いずれかのライセンスの有効期限が切れた場合の動作が適切に文書化されていない

CSCwh00123

マルチマネージャシナリオでは、cdFMC、分析 FMC、FTD は設定 FMC からのみアイデンティティフィードを受信する必要がある

CSCwh04231

無制限のディスク使用を防ぐために、FMC が Redis データディレクトリを適切に維持する必要がある

CSCwh08403

FMC HA:正常性ポリシー:適用されたカウントに「0」アプライアンスが表示される

CSCwh11411

展開中に Snort でトラフィックがブラックリストに登録される

CSCwh12987

大規模な SMB サーバーがタイムアウトし、FMC と FTD デバイス間で判定が返される

CSCwh14467

AnyConnect/Secure Client イメージのファイルサイズが 100MB を超えると、FMC にアップロードできない

CSCwh14584

Firepower 2100 シリーズで実行されている FTD でトレースバックが表示される

CSCwh19475

フローが断続的に不明な app-id トラフィックの Snort によってホワイトリストに登録される

CSCwh20002

スタンバイ FMC が最新の GEO DB パッケージで更新されない

CSCwh21141

FMC プレビュー展開に誤った情報が表示される

CSCwh24901

FMC から削除されるイベント(未処理イベントではない)の頻繁なドレイン

CSCwh25668

7.0.6 を実行している ASA 55xx デバイスの CPU01 の使用率が 100% として表示される(LINA)

CSCwh36005

「1 errors seen during populateGlobalSnapshot」が原因でポリシーの展開に失敗する

CSCwh37475

FlexConfig ロールバック中の msie-proxy コマンドの削除

CSCwh41094

Cisco FTD の TCP/IP トラフィックの Snort 2/3 におけるサービス妨害(Dos)の脆弱性

CSCwh41126

FMC ACP レポートにすべてのアクセス制御ルールが表示されない

CSCwh41922

Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性

CSCwh41958

Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性

CSCwh42077

Cisco_Firepower_GEODB_FMC_Update* が diskmanager に含まれていない

CSCwh49085

派生したフィンガープリントを処理するときに不要な DB 操作を回避する

CSCwh52420

AMP クラウドルックアップが頻繁にタイムアウトする

CSCwh56945

RNA_DB_InsertServiceInfo で SFDataCorrelator が繰り返しクラッシュする

CSCwh57976

サポートされている署名アルゴリズム処理の ssl インスペクションにおける CPU 使用率の向上

CSCwh59222

SNORT3:FTD: TSID 高 CPU、SSL が有効な場合、DAQ ポーリングで十分なパケットがプルされない

CSCwh60783

FTD:機能がオフになっているにもかかわらず、有効なキャプティブポータルが引き続き実行されている

CSCwh62080

ブロックと SSL キャッシュの FTD トラブルシューティングに必要な追加のコマンド出力

CSCwh64508

Web UI の処理中に FTDv 変数が取得されないときに発生する回帰の修正

CSCwh68878

Diskmanager プロセスが予期せず終了する

CSCwh69209

プレフィルタで FMC のトンネルルールにトンネルエンドポイントを追加できない

CSCwh69787

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwh69815

アップグレード後に FTDv スループットが 100Kbps に変更される

CSCwh70866

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwh74586

XTLS:TSID AC-Policy の設定済みのプラグインが CH ですぐに解除されない

CSCwh75829

FMC プライマリディスクの劣化エラー

CSCwh75924

MariaDB に脆弱性が見つかった(ポート 3306 での OpenVAS ポートスキャン)

CSCwh87058

FTD:内部証明書生成の結果と証明書および秘密キーの不一致

CSCwh89835

radius サーバーおよび証明書パスフレーズ用の FMC プレーンテキストパスワード

CSCwh92541

ランダムな FTD snort3 トレースバック

CSCwi14896

ルールのプロファイリングの有効化または無効化中にノードがクラスタからキックアウトされる

CSCwi18663

FMC-4600:プレフィルタポリシーが none と表示される

CSCwi19485

FMC から有効化されて展開されているにもかかわらず、フェールオープン snort-down がインラインペアでオフになっている

CSCwi23477

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwi23613

Cisco Firepower Management Center の SQL インジェクションの脆弱性

CSCwi26709

Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性

CSCwi27402

FTD:WM ファームウェアを 1023.0207 に更新

CSCwi27459

署名アルゴリズム ECDSA の選択中に Snort がクラッシュする

CSCwi31558

file-extracts.logs が diskmanager で認識されず、ディスク容量の使用率が高くなる

CSCwi34719

Radius で外部認証を使用して FTD デバイスに SSH 接続できない

CSCwi38061

ファイル記述子の制限を超えていることに起因する ASA/FTD のトレースバックとリロード

CSCwi38662

FMC で FTD HA が部分的に作成されない

CSCwi40487

SNORT クラッシュ後の FTD HA 障害

CSCwi42962

GeoDB 国コードパッケージの更新を FMC にインストールしても、更新が FTD に自動的にプッシュされない

CSCwi61058

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwi78063

Cisco FTD ソフトウェアおよび FMC ソフトウェアのコードインジェクションの脆弱性

CSCwi78588

Cisco Secure Firewall Management Center ソフトウェアのコマンドインジェクションの脆弱性

CSCwi78593

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwi78594

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwi78596

Cisco Firepower Management Center の SQL インジェクションの脆弱性

CSCwi78941

FDM 展開が「一部のインターフェイスがデバイスに追加されたか、デバイスから削除されました(Some interfaces have been added to or removed from the device)」というエラーで失敗する

CSCwi82368

クラシックライセンスは、移行/RMA 中にライセンスに登録した後に手動で追加する必要がある

CSCwi85823

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwi86198

SFData 相関器が IDS 用に設定された FTD で終了し続ける

CSCwi86503

AnyConnect/Secure Client イメージのファイルサイズが 100MB を超えると、FMC にアップロードできない

CSCwi93842

Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性

CSCwi98147

証明書の更新によって LTP フローの途中で Tomcat が再起動する

CSCwi99692

Firepower Management Center のアクセスポリシー Web UI のクロスサイト スクリプティング

CSCwj00956

Snort プロセスが syslog-ng メッセージをスパミングして syslog-ng が終了する

CSCwj03056

API 応答からの FMC ユーザー名列挙

CSCwj03112

pmtool による monetdb の再起動で monetdb が起動せず、monetdb の Volume ディレクトリのファイルが多すぎる

CSCwj09456

Cisco Firepower Management Center の保存されたソフトウェアにおけるクロスサイト スクリプティングの脆弱性

CSCwj11119

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwj14624

バックアップが 4115 のメモリ割り当てエラーで終了する

CSCwj14798

TSS_Daemon プロセスが 1 分ごとに終了する

CSCwj17969

rna_ip_os_map が非常に大きくなり、SFDataCorrelator がイベントの処理を停止する可能性がある

CSCwj19632

Cisco Firepower Management Center の保存されたソフトウェアにおけるクロスサイト スクリプティングの脆弱性

CSCwj40597

FTD:マルチインスタンスまたはスタンドアロンでのバックアップが「バックアップが予期せず終了しました(Backup died unexpectedly)」というエラーで失敗する

CSCwj51115

7.x バージョンにアップグレードした後に、Solar Winds リモートサーバーへの FMC バックアップ リモート サーバー コピーが失敗する

CSCwj61885

アップグレードイメージを検証するときのファイル記述子のリーク

CSCwj68540

Cisco Secure Firewall Management Center ソフトウェアのコマンドインジェクションの脆弱性

CSCwj72721

ルートマップの match 句で BGP コミュニティが追加または削除されるときの展開の失敗とロールバック

CSCwj77284

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwj82713

sf.xml に最近の Cisco Secure Firewall システムソフトウェアの更新に関するエントリがない

CSCwj88414

CVE-2023-48795 が FMC 7.0.6.2 バージョンで対処されない

CSCwk24881

切り離された FTD HA デバイスを FMC から削除/登録解除する手順

CSCwk25506

/var/sf/bin/ に複数の snort バイナリ(パッチまたは HF)が存在し、tar コマンドが失敗する

CSCwk27741

Cisco Firepower Management Center の SQL インジェクションの脆弱性

CSCwk40726

AC ポリシーデータを取得するための FMC REST API コールがタイムアウトし、ルールクエリが大きくなって AC ポリシー GUI が遅くなる

CSCwk41806

OOM によって強制終了されないように LINA の保護が必要

バージョン 7.0.5.1 で解決済みのバグ

表の最終更新日:2022-04-26

表 13. バージョン 7.0.5.1 で解決済みのバグ

不具合 ID

タイトル

CSCwe52499

NGIPSv syslog-tls.conf.tt は、CC モードのときにフィルタを削除する必要がある

バージョン 7.0.5 で解決済みのバグ

表の最終更新日:2022-11-17

表 14. バージョン 7.0.5 で解決済みのバグ

不具合 ID

タイトル

CSCvo17612

データベースからオブジェクトを取得できない場合にエラーメッセージを返す

CSCvq70838

tail-logs コマンドの出力でトレースバックする

CSCvr06065

DAQ IOQ の破損による Snort コアである

CSCvw82067

大量のフラグメント化されたトラフィックにより ASA/FTD 9344 ブロックが枯渇する

CSCvw90399

sfipproxy UDP conn の開いているファイル記述子が多すぎる場合の FMC HA の問題である

CSCvx24207

IPv4 および IPv6 アドレスのみを含む FQDN オブジェクトは IPv6 エントリのみをインストールする

CSCvx68586

FMC の UI/SSH にログインできない、コンソールログインでパスワードの入力を求められない

CSCvx75743

FMC 監査ログの重大度の不整合

CSCvx86569

アクセスコントロールルール - コメントを保存する前に別のタブをクリックするとコメントが消える

CSCvy24180

FMC にデフォルトの変数セットがない

CSCvy38070

テーブルチャートの日付が X 軸で、件数が Y 軸の場合、ファイル/マルウェアイベントのレポートで障害が発生する

CSCvy38650

FMC キャプチャファイル UI からキャプチャしたファイルをダウンロードできない

CSCvy45048

「auditrecords」restapi のレコードをフィルタリングしないサブシステム クエリ パラメータである

CSCvy47927

スケジュールされた Firepower 推奨ルールに対して複数のポリシーを選択できない

CSCvy50598

インターフェイスの停止時に BGP テーブルが接続ルートを削除しない

CSCvy63463

特殊文字が原因でユーザーの削除でエラーが発生

CSCvy65178

Firepower プラットフォームのボックス BGP トラフィックに専用の Rx リングが必要である

CSCvy67765

送信元インターフェイスが up/up で動作しているにもかかわらず、FTD VTI が TUNNEL_SRC_IS_UP を false と報告する

CSCvy68974

プロセスで使用されているメモリが 3 GB の制限を超えているため、ActionQueue プロセスが OOM Killer によって強制終了される

CSCvy73130

FP4100 プラットフォーム:「show conn」コマンドを実行後、アクティブ/スタンバイがデュアルアクティブに変更される

CSCvy75131

削除したセンサー/インターフェイスがセキュリティゾーンから削除されないことがある

CSCvy93607

ヘルスモニターアラートは、1 つのデバイスが再起動して再参加すると、スプリットブレインの QP HA を示す

CSCvy95520

Cisco Firepower Management Center および Cisco Firepower Threat Defense ソフトウェア SSH の DoS 脆弱性である

CSCvy95809

snort2 を実行している SFR で Crashinfo スクリプトが呼び出され、デバイスが 7.0 へのアップグレードに失敗する

CSCvz07004

SNORT2:SSL ルールに DND アクションがある場合でも、FTD はフルプロキシを実行している

CSCvz09106

Cisco ASA ソフトウェアと Cisco FTD ソフトウェアの SSL VPN におけるサービス拒否攻撃に対する脆弱性

CSCvz13564

Firepower 2100 FTD:アップグレード後に ssh-access-list 設定が失われる

CSCvz19364

デュプレックスを「半二重」に変更すると、FXOS から syslog メッセージが送信されない

CSCvz31184

FPR4100/9300 のパッシブ/インラインインターフェイスで、プレフィルタを使用したサポートされていないフローオフロードの検証を検出

CSCvz32593

無効な状態の FPR4110 と FPR4115 で CD App Sync エラーが発生し、アクティブなデバイスで Rsync が有効になっていない

CSCvz35669

KP-2110 スタンバイで 6.6.4-64 から 7.0.1-30 へのアップグレードが無効になっている「CD アプリ同期エラーはアプリ構成の適用に失敗しました」

CSCvz36903

クラスタのキープアライブパケットに新しいブロックを割り当てている間に ASA でトレースバックとリロードが発生する

CSCvz40542

FMC:6.6 から 7 にアップグレードすると、リモートストレージデバイスの SMB 共有パスワードが作成されない

CSCvz40765

FMC CPU グラフに表示される Snort コアとシステムコアの数が間違っている

CSCvz42823

AC ポリシー REST API の一括操作に時間がかかる

CSCvz43325

HA を解除した後、アクティブな FMC がセンサーの登録を解除しない

CSCvz49163

show rule hits を複数回実行すると、出力に秒単位の時間ドリフトが観察された

CSCvz52785

9.12 から 9.14.2.15 へのアップグレード後、管理インターフェイスが 13 分ごとにフラップする

CSCvz57917

/ngfw のアンマネージドディスクの使用率が高くなり、パッケージ フォルダ内が module-xxxx-x86_64.tgz ファイルで一杯になる

CSCvz60142

ASA/FTD が SSL 接続の提供を停止する

CSCvz61456

明確な理由がなく ASA アプリケーションのソフトウェアアップグレードが失敗することがある

CSCvz61463

アップグレード後に radware vdp コアで FP9k SM-44 の CPU 使用率が高くなる

CSCvz62517

SRU のインストールでは完了時にファイルを検証する必要がある

CSCvz68713

ASAv5 の PLR ライセンス予約は ASAv10 を要求している

CSCvz69729

不安定なクライアントプロセスは、FTD で LINA zmqio トレースバックを引き起こす可能性がある

CSCvz71596

「アクティブとスタンバイのインターフェイスの数が一致していません」という警告の syslog がトリガーされるはずである

CSCvz77050

ポリシー展開の失敗が成功と報告されることがある

CSCvz78331

再イメージ化後に SNMP ポーリングが失敗する

CSCvz84733

inline-set を通過する LACP パケットが確認なくドロップされる

CSCvz85234

FMC から syslog への監査ログの送信でファシリティ ALERT、AUDIT、CLOCK、KERN が機能しない

CSCvz94841

フェールオーバー動作モードの不一致エラーメッセージの文法エラーである

CSCwa03341

スタンバイのサブインターフェイス mac は、mac-address コマンドなしでは古い mac に戻らない

CSCwa06608

セカンダリでフェールオーバーをアクティブにすると WM 1010 HA フェールオーバーが成功しない

CSCwa07390

FMC のみの設定:SI フィードのダウンロードしたファイルが予想されるチェックサムと一致しない

CSCwa15093

アクセス ポリシー コントロール クリア ヒット カウントで「エラー 403:禁止(Error 403: Forbidden)」がスローされる

CSCwa16626

FQDN の途中でワイルドカードを受け入れる TLS 経由の Syslog である

CSCwa33248

自動 LSP 更新がトリガーされず、Talos 登録が欠落している(beakerd)

CSCwa36535

構成サイズが大きいため、スタンバイユニットがフェールオーバーの参加に失敗

CSCwa38996

snmpd.log leading で大量のメッセージが繰り返されてログサイズが大きくなる

CSCwa41936

Cisco FTD の Bleichenbacher 攻撃に対する脆弱性

CSCwa42596

SNMPv3 設定を使用した ASA は、snmpd コアで予期しないリロードを観察する

CSCwa43311

サイズが大きい(1G)ファイルをダウンロードすると、Snort がパケットをブロックしてドロップする

CSCwa47737

ASA/FTD が、SNMP 設定の書き込みに関連するウォッチドッグ トレースバックにヒットする可能性がある

CSCwa49480

SNMP OID が約 1 時間半後に動作を停止する(FTD)

CSCwa55142

通常の DND ではなく、追加の DND ボトムルールがある場合の SNORT3/SSL/Definitive DND 判定

CSCwa59907

LINA は、スレッド名「snmp_client_callback_thread」でトレースバックを観察した

CSCwa61361

PBR で SD_WAN ACL を有効にしてから無効にした場合(またはその逆)に ASAv のトレースバックが発生する

CSCwa62025

IPv6:グローバルおよびユーザー VRF ルートの出力インターフェースの一部が ASP テーブルに存在しない

CSCwa64739

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCwa68552

ASA 9.12-9.15 から 9.16 へのアップグレード時にすべてのタイプ 8 のパスワードが失われ、フェールオーバーが無効になる

CSCwa72528

ユーザー名フォームの証明書機能は SER オプションでは機能しない

CSCwa72530

FTD:新しいノードがクラスタ制御ノードに参加するときに、履歴に表示される時間のギャップ/不一致

CSCwa72641

「早期アプリケーション検出」が有効になっていると、TLS v1.2 の自己署名 URL の URL が正しく抽出されない

CSCwa72929

プライバシーアルゴリズムの AES192 または AES256 を使用した場合、SNMPv3 ポーリングが失敗することがある

CSCwa73172

スレッド名「PIX Garbage Collector」で ASA のリロードとトレースバックが発生する

CSCwa75966

ASA:ページ違反のあるスレッド名 Unicorn Proxy Thread でのリロードとトレースバック:アドレスがマッピングされていない

CSCwa77083

ネットワーク検出ルールでセキュリティゾーンが設定されている場合、ホスト情報が欠落する

CSCwa78082

FMC 侵入イベント検索の結果が一貫していない

CSCwa80040

6.4.0.4 から 7.0.1 へのアップグレード後に FMC NFS の設定が失敗する

CSCwa81143

アプリケーション ポリシー フィルタを保存できない[保存(Save)] タブがスタックして継続的に読み込まれる

CSCwa85492

2 つのカテゴリで応答する URL ルックアップである

CSCwa85709

Cisco Firepower Management Center に関する情報漏洩の脆弱性である

CSCwa87298

ASA 接続データレート:不正な「現在のレート(current rate)」と「データレートフィルタ(data-rate-filter)」が正しく機能しない

CSCwa89347

FMC のネットワークグループにオブジェクトを追加できない

CSCwa90735

FTD/FXOS:ASAconsole.log ファイルのローテーションに失敗し、/ngfw で過剰なディスク容量が使用される

CSCwa91070

バックアッププロセスの oom-k をトリガーする Cgroup

CSCwa92596

アクセス制御ファイル ポリシー ルール メッセージは誤解を招き、不要である

CSCwa92822

sftunnel TLS トンネルの TLS クライアントは、CC で許可されていない CC モードで曲線を提供する

CSCwa92883

ドメイン スナップショット エラーによりフェーズ 2 で展開が失敗した

CSCwa93499

Cisco Firepower Management Center に蓄積されたクロスサイトクリプティングの脆弱性

CSCwa95079

NAT 設定に起因する ASA/FTD トレースバックとリロード

CSCwa97541

Cisco ASA FirePOWER モジュール、FMC および NGIPS SNMP のデフォルトのクレデンシャルの脆弱性である

CSCwa97917

電源再投入後に ISA3000 がブートループの状態になる

CSCwa98853

エラー F0854:FDM Keyring の RSA 係数が無効です(FDM Keyring's RSA modulus is invalid)

CSCwa98983

FPR2100-HA でのアップグレードが 800_post/901_reapply_sensor_policy.pl で失敗した

CSCwa99171

再起動後に、シャーシとアプリケーションの時間が 2010 年 1 月 1 日に設定される

CSCwa99931

ASA/FTD:update_mem_reference プロセスのチューニングが発生する

CSCwa99932

クラッシュおよび再起動後に ASA/FTD がスタックする

CSCwb00749

FMC アップグレードの失敗:114_DB_table_data_integrity_check.pl が失敗した

CSCwb01983

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb01990

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb01995

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb02006

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb02018

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb02026

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb02060

snmp-group ホストにトレースバックとリロードを引き起こす無効なホスト範囲とサブネットが存在する

CSCwb03704

ASA/FTD データパススレッドがデッドロックに陥り、トレースバックを生成することがある

CSCwb04000

ASA/FTD:VTI にルーティングされるパケットに DF ビットが設定されている

CSCwb05148

Cisco ASA ソフトウェアと FTD ソフトウェアの SNMP におけるサービス妨害攻撃に対する脆弱性

CSCwb05291

Cisco ASDM および ASA ソフトウェアのクライアント側で任意のコードが実行される脆弱性

CSCwb05920

スケーリングされた AC-IK/IPSec TVM テストからの webVpn free、HTTPCleanUp、および mem_mh_free での KP のクラッシュである

CSCwb06273

プロセス hmlsd(SF::Messaging::smartSend)での継続的なメモリリーク

CSCwb06847

ASA/FTD がスレッド名「DATAPATH-9-11543」でトレースバックおよびリロードする場合がある

CSCwb07908

スタンバイ FTD/ASA が 0.0.0.0 の送信元 IP で DNS クエリを送信する

CSCwb07981

トレースバック:スタンバイ FTD が再起動し、スレッド名 cli_xml_server でクラッシュ情報と lina コアを生成する

CSCwb08644

Scaled S2S+AC-DTLS+SNMP の長時間テストからの IKEv2 における ASA/FTD のトレースバックとリロード

CSCwb08773

電源モジュール 1 が戻ると、FPR2130 LED が消灯する

CSCwb08828

FP1010 スイッチポートアクセス VLAN インターフェイスが up/up ステータスでもトラフィックを渡さない

CSCwb12730

FMC でのポリシー展開に失敗したが、FTD 展開ステータスは「INPROGRESS」を示している

CSCwb16037

anyconnect イメージに最大メモリが使用されている場合、anyconnect イメージを置き換えることができない

CSCwb16663

AC ポリシーの [詳細(Advanced)] タブで NAP を設定できない

CSCwb16920

以前にアクティブだったメモリ追跡が無効になっている場合でも、CPU プロファイルを再アクティブ化できない

CSCwb17187

HA で snmpwalk を実行している間、SNMP コアが毎分生成される

CSCwb17963

動的レート制限メカニズムを識別できず、syslog サーバーで 1 秒あたりのメッセージ制限に従っていない

CSCwb19648

crasLocalAddress の SNMP クエリで SSL/DTLS トンネルに割り当てられた IP が返されない

CSCwb22592

SCP + スケーリングされた TVM VPN プロファイルの長時間テストを実行した後、SSH 機能が動作を停止した

CSCwb23029

Cisco Firepower Management Center ソフトウェアのコマンド注入攻撃の脆弱性である

CSCwb23048

Cisco Firepower Management Center ソフトウェアのコマンド注入攻撃の脆弱性である

CSCwb24039

ルーティングでの ASA のトレースバックとリロード

CSCwb25809

シングルパス:古い ifc が原因でトレースバック

CSCwb28123

「デバイスのメジャー バージョンが変更されたため、展開に失敗した」というエラーで FTD HA 展開が失敗する

CSCwb29126

FMC のレルム AD プライマリドメイン設定でアンダースコア(_)を使用できない

CSCwb31551

インバウンドパケットに SGT ヘッダーが含まれている場合、FPR2100 が 5 タプルごとに適切に配布できない

CSCwb31699

プライマリはリロード後にアクティブな役割を果たします

CSCwb32267

AnyConnect-SSL TVM プロファイルを実行して vpnsessiondb をクリアしているときに KP アクティブノードでクラッシュする

CSCwb32418

Cisco FirePOWER Software for ASA FirePOWER モジュールのコマンドインジェクションの脆弱性

CSCwb32841

NAT (any,any) ステートメントは、フェールオーバー インターフェイスの状態を示し、結果としてスプリット ブレイン イベントが発生する

CSCwb33184

MessageService のメモリリークが原因で UI が遅くなる

CSCwb35675

Snort3 は Snort 2 警告アラートと部分的に同期している

CSCwb37077

DNS レピュテーション適用の「show access-control-config」が機能しない

CSCwb37999

カスタマイズされた変数名が原因で Snort3 検証が失敗する

CSCwb38406

マルチドメイン環境での GeoDB の更新には、手動のポリシー展開が必要である

CSCwb39431

RFC5424 標準に従って FTD 統合ログのログが出力されない

CSCwb40001

SNMP コマンド実行時の長い遅延

CSCwb41739

debug crypto 条件付きは multi-ctx 対応にする必要がある

CSCwb41854

Cisco FXOS ソフトウェアおよび Cisco FXOS ソフトウェアのコマンドインジェクションの脆弱性

CSCwb42978

SSH/TELNET/HTTP/TFTP 設定で無効なネットマスクを受け入れる ASA

CSCwb43018

ifc と ip が HA LU または CMD インターフェイスに属していることを確認するために SNP API を導入

CSCwb43433

ジャンボフレームのパフォーマンスが Firepower 2100 シリーズで最大 45% 低下

CSCwb50405

暗号ハッシュ関数での ASA/FTD のトレースバック

CSCwb51707

プロセス名 lina で ASA がトレースバックおよびリロードする

CSCwb52401

Cisco Firepower Threat Defense ソフトウェアの特権昇格の脆弱性

CSCwb53172

FTD:IKEv2 トンネルが 24 時間ごとにフラップし、暗号アーカイブが生成される

CSCwb53191

9.17.1 へのアップグレード後に証明書の検証が失敗する

CSCwb53328

Smart Call Home プロセス sch_dispatch_to_url によって ASA/FTD のトレースバックとリロードが引き起こされる

CSCwb53694

Cisco Firepower Management Center ソフトウェアの XML 外部エンティティ注入攻撃の脆弱性である

CSCwb54791

ASA DHCP サーバーが予約済みアドレスを Linux デバイスにバインドできない

CSCwb56718

ポリシーの展開がエラー「ルールの更新は実行中ですが、進行中の更新はありません。(Rule update is running but there are no updates in progress.)」で失敗する

CSCwb56905

0.0.0.0 IP とネットマスクの組み合わせを SSH/TELNET/HTTP 構成でブロックする ASA である

CSCwb57524

FTD アップグレードの失敗:配布可能パーティションの古い FXOS バンドルから十分なディスク容量を得られない

CSCwb57615

行番号を使用した pbr アクセスリストの設定に失敗した。

CSCwb59465

VPN フェールオーバー サブシステムから syslog を生成するときに、ASA/FTD がトレースバック(ウォッチドッグ)してリロードする場合がある

CSCwb59488

メモリ割り当てでの ASA/FTD のトレースバックが失敗した

CSCwb59619

PM は、RAM ディスクを作成した後にディスクマネージャを再起動して、DM に RAM ディスクを認識させる必要がある

CSCwb60993

FDM セキュリティ ゾーン オブジェクトがインターフェイスに関連付けられていない場合、展開をブロックする必要がある

CSCwb61901

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb61908

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb62059

アップグレード後に外部認証を使用して FTD にログインできない

CSCwb64620

CC モードが NGIPSv で適切に有効になっていないため、TLS および SSH 経由の syslog に影響を与える

CSCwb65447

FTD:AAB コアが不完全で、復号されていない

CSCwb65718

[SIオブジェクト(SI objects)] ページのロード時に FMC がスタックする

CSCwb66761

Cisco Firepower Threat Defense ソフトウェアの Generic Routing Encapsulation に関する DoS 脆弱性

CSCwb67040

FP4112|4115:スレッド名 netfs_thread_init でのトレースバックとリロード

CSCwb68642

スレッド名 SXP CORE での ASA のトレースバック

CSCwb68993

FTD/FDM:3072 ビットキーで RSA 証明書を使用するサイトへの SSL 接続が失敗することがある

CSCwb69503

FIPS が有効になっている場合に、ASA が aes128-gcm@openssh.com を設定できない

CSCwb71460

スレッド名 fover_parse での ASA トレースバックが SNMP 関連機能によってトリガーされる

CSCwb73248

タイマーインフラ/ネットフロータイマーで FW のトレースバックが発生する

CSCwb74571

ゾーンメンバーを使用する ASA ルーテッドモードで PBR が機能しない

CSCwb76129

VDB 356 以降のインストール後に一部の SSL パターンが検出されない

CSCwb76423

CRL をチェックすると fp2100 で ASA がクラッシュする

CSCwb79812

RIP が接続されているすべての Anyconnect ユーザーをアドバタイズしており、再配布用のルートマップと一致しない

CSCwb80108

FP2100/FP1000:ポートマネージャの再起動イベント後、内蔵の RJ45 ポートがランダムに起動しない

CSCwb80559

オフロードすべきでない SGT タグ付きパケットが FTD でオフロードされる

CSCwb80862

変換後の宛先で組み込みの「任意の」オブジェクトを使用している場合、ASA/FTD プロキシはすべてのトラフィックに ARP 要求を送信する

CSCwb82796

IKE トンネルを切断すると、ASA/FTD ファイアウォールがトレースバックおよびリロードすることがある

CSCwb83388

ASA HA アクティブ/スタンバイトレースバックが、約 2 ヵ月ごとに確認される。

CSCwb83691

FMC から開始されたキャプチャが原因で ASA/FTD のトレースバックとリロードが発生する

CSCwb84901

CIAM:heimdal 1.0.1

CSCwb85633

メモリの snmpwalk 出力が show memory/show memory details と一致しない

CSCwb85822

ポリシーの収集時に展開が失敗する

CSCwb86118

TPK ASA:ディスクへの ftp コピー時にデバイスがスタックすることがある

CSCwb86565

/etc/passwd と /etc/shadow 間のエントリ数の不一致が原因で FMC アップグレードが失敗する

CSCwb87498

EIGRP ルート更新処理中の Lina のトレースバックとリロード。

CSCwb87950

Cisco ASA ソフトウェアと FTD ソフトウェアの Web サービスインターフェイス拒否攻撃に対する脆弱性である

CSCwb88587

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwb88651

Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性

CSCwb89187

Flex Config 許可:「timeout icmp-error hh:mm:ss」

CSCwb90074

ASA:マルチコンテキスト混合モード SFR リダイレクションの検証

CSCwb90532

NAT 関連の機能 nat_policy_find_location で ASA/FTD のトレースバックとリロードが発生する

CSCwb91101

トラフィックがインターフェイス(~ 4Gbps)に送信されると、SNMP インターフェイスのしきい値が正しくトリガーされない

CSCwb92376

ログファシリティが ALERT に設定されている場合、FMC syslog-ng デーモンが起動に失敗する

CSCwb92709

インターフェイスがコンテキストから削除されると、「snmpwalk」を使用してインターフェイスを監視できない

CSCwb92937

エラー 403:ビューグループオブジェクトでの展開時は禁止されている

CSCwb93932

タイマー サービス アサーションによる ASA/FTD のトレースバックとリロード

CSCwb94170

merovingian.log ファイルのサイズが非常に大きいと、ディスクがいっぱいになる可能性がある

CSCwb94190

フォワーディング リファレンス関数と FIPS が有効になっている ACL を適用すると、ASA がグレースフルシャットダウンする

CSCwb94312

SSH 設定を ASA バージョン 9.16 以降に適用できない

CSCwb95112

別のユーザーによって変更が加えられた場合でも、侵入ポリシーには管理者が最後に変更したと表示される

CSCwb95787

FPR1010:portmanager DIED イベント後、スイッチポート VLAN インターフェイスに ARP がない

CSCwb97251

ASA/FTD がスレッド名「ssh」でトレースバックし、リロードすることがある

CSCwc02488

ASA/FTD がスレッド名「None」でトレースバックし、リロードすることがある

CSCwc02700

ユニットがクラスタを離れると、断片化されたパケットがドロップされる

CSCwc03069

インターフェイスの internal data0/0 は cli からは up/up になるが、SNMP ポーリングからは up/down になる

CSCwc03393

FTD の Lina のトレースバックとコアファイルサイズが 40G を超えており、圧縮に失敗する

CSCwc04959

すべてのディスク容量を使用して作成されたセカンダリ FMC.dmp ファイルのディスク使用率は 100% である

CSCwc05132

[管理センターで取得する(Retrieve to Management Center)] を無効にできない

CSCwc06833

ERROR による展開の失敗、Process Manager が LSP ICDB を確認できなかった

CSCwc07262

スタンバイ ASA が、9.16(3) へのアップグレード後、設定の複製中にブートループになる。

CSCwc08374

インターフェイスを追加すると、Gigeth 0/1 および 0/2 の Azure ASA NIC MAC アドレスが順不同になる

CSCwc09414

ASA/FTD がスレッド名「ci/console」でトレースバックし、リロードすることがある

CSCwc10037

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwc10483

ASA/FTD がスレッド名「appAgent_subscribe_nd_thread」でトレースバックする

CSCwc10792

ASA/FTD IPSEC のデバッグで、ピアアドレスの変更とタイマー削除の理由が見つからない

CSCwc11511

FTD: 7.0.2 へのアップグレード後の SNMP エラー

CSCwc11597

SFR が 6.7.0.3 にアップグレードされると、ASA のトレースバックが発生する

CSCwc11663

CSM または CLI を使用して DNS インスペクションポリシーを変更すると、ASA のトレースバックとリロードが発生する

CSCwc13017

../inspect/proxy.h:439 で FTD/ASA のトレースバックとリロードが発生する

CSCwc13994

ASA:バックアップ後にインターフェイス設定で新しい構成を削除せずに復元する

CSCwc15530

Syslog ファシリティ「ALERT」は、syslog-ng でサポートされなくなったため、FDM で変更する必要がある

CSCwc18285

conn data-rate コマンドは、非特権ユーザー実行モードで有効または無効にできる

CSCwc18312

EEM スクリプト内で実行される「show nat pool cluster」コマンドにより、トレースバックとリロードが発生する

CSCwc18524

コマンド「show environment」で ASA/FTD 電圧情報が不足している

CSCwc23075

MariaDB 10.5.16 にアップグレードしてセキュリティの脆弱性を修正する

CSCwc23356

ASA/FTD がスレッド名「DATAPATH-20-7695」でトレースバックおよびリロードすることがある

CSCwc23695

ASA/FTD がユーザー証明書の SAN フィールドから UPN を解析できない

CSCwc24582

/ngfw/var/cisco/deploy/db の展開ディレクトリを監視するように diskmanager を更新する

CSCwc24906

スレッド ID 1637 で ASA/FTD のトレースバックとリロードが発生する

CSCwc25207

CCM レイヤ(シーケンス 33)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwc26406

FMC:デバイス管理ページが遅い

CSCwc27236

FMC ヘルスモニタリング JSON エラーである

CSCwc27797

ASA 管理 IP を解放できない

CSCwc28334

Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性

CSCwc28532

インラインセット インターフェイスの内部フロー処理によってフラグメント化された GRE トラフィックが原因で、9344 ブロックでリークが発生する

CSCwc28660

Snort3:FTD 経由のトラフィックで NFSv3 マウントが失敗することがある

CSCwc28806

プロセス名 Lina で ASA がトレースバックし、リロードする

CSCwc28854

複数のコンテキストでフェールオーバーが設定されている場合の不適切な IF-MIB 応答である

CSCwc28928

ASA:VTY セッションで SLA デバッグが表示されない

CSCwc29591

fileevent テーブルの eventsecond 値が正しくないため、遡及的なファイル処理の更新が失敗する

CSCwc30487

Firepower 2110 デバイスでのアンマネージドディスクの使用率が高い

CSCwc31163

FPR1010 アップグレードに失敗した - スクリプト 200_pre/100_get_snort_from_dc.pl の実行中にエラーが発生した

CSCwc32246

オブジェクトサブネット 0.0.0.0 0.0.0.0 が使用されている場合、NAT64 はすべての IPv6 アドレスを 0.0.0.0/0 に変換する

CSCwc33036

1 秒あたりの構成されたメッセージ制限を超えるとして、syslog サーバー側で観測されたログである

CSCwc33076

policy_diff_main の外部キー制約違反が原因で JOBS_TABLE がパージされない

CSCwc33323

FMC 7.0 - 複数のデバイスに対して「ヘルスモニタープロセス:イベントがまだ受信されていません(health monitor process: no events received yet)」というアラートを受信する

CSCwc34818

Rest API 呼び出しスクリプトの際にデバイスが登録解除される

CSCwc35969

同様の IP がすでにリストにある場合、イベントから IP をグローバルリスト(ブロックするまたはブロックしない)に追加できない

CSCwc36905

「slib_malloc.c でヒープ メモリが破損」した結果、ASA がトレースバックしリロードする

CSCwc37061

SNMP:FMC が OID 1.3.6.1.2.1.25.3.3.1.2 に応答しない

CSCwc37695

CVE-2022-1292 で特定された c_rehash シェル コマンド インジェクションに追加

CSCwc38567

SCH コードの実行中に ASA/FTD がトレースバックおよびリロードする場合がある

CSCwc40381

ASA:カットスループロキシが有効になっている場合の HTTPS トラフィック認証の問題

CSCwc41661

バイトサイズが 0 の FTD の複数のログファイルである

CSCwc44289

FTD:IPv4 <> IPv6 NAT 変換を実行するときのトレースバックとリロード

CSCwc45108

ASA/FTD:9344 サイズのブロックリークを引き起こす GTP インスペクション

CSCwc45397

ASA HA:プライマリの復元で、バックアップ後に行われた新しいインターフェイス設定が削除されない

CSCwc45759

NTP ログが、すべての有用な octeon カーネルログを最終的に上書きする

CSCwc46569

CCM レイヤ(シーケンス 34)での WR8、LTS18、および LTS21 コミット ID の更新

CSCwc46847

FP1K/FPR2K の FXOS パーティション opt_cisco_platform_logs が、ucssh_*.log が原因でフルになる可能性がある

CSCwc47586

vFMC アップグレード 7.0.4-36 > 7.3.0-1553 失敗:スクリプト 200_pre/007_check_sru_install.sh の実行エラーである

CSCwc48375

インバウンド IPSEC SA が非アクティブのままスタックする:「show crypto ipsec sa」の 1 つのアウトバウンド SPI に対して多数のインバウンド SPI がある

CSCwc49369

アクセスコントロールポリシーで IPv6 ルールを検索すると、結果が表示されない

CSCwc49952

選択的展開により、FMC API タイムアウトが原因で SRU 相互依存ポリシーとの相互作用が可能になる

CSCwc50098

国が送信元/宛先ネットワークで使用されている場合、show ssl-policy-config はポリシーを表示しない

CSCwc50887

FTD:CCL リンク経由でリダイレクトされる UDP フローの NAT IPv4 <> IPv6 でのトレースバックとリロード

CSCwc50891

MPLS タギングが FTD によって削除される

CSCwc52351

「any」およびグローバル IP/範囲がブロードキャスト IP に一致する NAT が原因で起こる ASA/FTD クラスタスプリットブレイン

CSCwc52357

Estreamer ページが ASDM でロードに失敗する

CSCwc53280

ASA パーサーが OSPF プロセスの下で不完全なネットワークステートメントを受け取り、show run に表示される

CSCwc54217

FPR2140 でフェールオーバーに関する syslog が出力されない

CSCwc54984

IKEv2キー の再生成:Create_Child_SA 応答の直後に受信した新しい SPI に対して無効な SPI を応答する

CSCwc56048

AD ユーザー名の末尾にスペースがあると、ユーザー/グループのダウンロードが失敗する

CSCwc56952

VTY セッションのみを有効にしても、コンソールと VTY セッションの両方で SLA デバッグログを表示できる

CSCwc57088

遅延を避けるために、展開履歴の展開ジョブの数をデフォルトで 50 に制限する

CSCwc57975

展開中に Snort3 がクラッシュする - TLS サーバー ID の無効化である

CSCwc60037

ASA が IPSEC エラーでキーの再生成に失敗する: アウトバウンド ハードウェア コンテキストの割り当てに失敗する

CSCwc60907

CCM レイヤ(シーケンス 35)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwc62144

FMC は、AMP クラウドサービスにアクセスするときに認証でプロキシを使用しない

CSCwc62384

TCP ポート 885 の Cisco FTD キャプティブポータルの脆弱性である

CSCwc65907

snort3 がクラッシュハンドラでハングするため、snort クラッシュ中に停止時間が長くなる可能性がある

CSCwc66671

UI を使用して空白/0 バイトで生成された FMC ACP PDF レポートである

CSCwc67111

ポート 51320 にバインドできない:アドレスはすでに使用されている

CSCwc75061

FMC で「.」を含むユーザー名のシェルアクセスが許可されるが、外部認証が失敗する

CSCwc76195

KP プラットフォームのウォッチドッグタイムアウトにより、Fail-To-Wire インターフェイスが断続的にフラップする

CSCwc78296

アップグレード中に、データベースのシャットダウンや起動が正しく行われないことがある

CSCwc83037

CCM レイヤ(シーケンス 36)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwc88425

FMC は、最初の 10000 のクロスドメイン ユーザー グループのみをダウンロードできる

CSCwc88583

Invalid Snort3IntrusionPolicy モードのエラーで展開が失敗する。インラインおよびインラインテストのみをサポートする

CSCwc96136

CCM レイヤ(シーケンス 38)WR8、LTS18、LTS21

CSCwd07558

ASDM によって管理される SFR で 7.0.4 にアップグレードした後、アクセス コントロール ポリシーの展開が失敗する

CSCwd09093

アクセス ルール ポリシー ページの読み込みに時間がかかる

CSCwd09341

FMC で 0 バイトの複数のログファイルがある

CSCwd24072

rsc_5_min.log ストアの場所は、別のパーティションに移動する必要がある

バージョン 7.0.4 で解決済みのバグ

表の最終更新日:2022-08-10

表 15. バージョン 7.0.4 で解決済みのバグ

不具合 ID

タイトル

CSCvj08826

FMC ibdata1 ファイルのサイズが大きくなることがある

CSCvw82067

大量のフラグメント化されたトラフィックにより ASA/FTD 9344 ブロックが枯渇する

CSCvx59252

FXOS は管理インターフェイスのログファイルをローテーションしていない

CSCvy16004

差分計算の遅延により、展開で問題が発生し、FTD で HA アプリの同期タイムアウト発生の可能性がある

CSCvy50598

インターフェイスの停止時に BGP テーブルが接続ルートを削除しない

CSCvy67765

送信元インターフェイスが up/up で動作しているにもかかわらず、FTD VTI が TUNNEL_SRC_IS_UP を false と報告する

CSCvy73130

FP4100 プラットフォーム:「show conn」コマンドを実行後、アクティブ/スタンバイがデュアルアクティブに変更される

CSCvy99348

shutdown コマンドが、FP1k デバイスをシャットダウンする代わりに再起動する

CSCvz36903

クラスタのキープアライブパケットに新しいブロックを割り当てている間に ASA でトレースバックとリロードが発生する

CSCvz60142

ASA/FTD が SSL 接続の提供を停止する

CSCvz68713

ASAv5 の PLR ライセンス予約は ASAv10 を要求している

CSCvz69729

不安定なクライアントプロセスは、FTD で LINA zmqio トレースバックを引き起こす可能性がある

CSCvz70539

ロギングレートが高い場合、OOM が原因で Loggerd プロセスが強制終了される

CSCwa00038

/mnt/disk0 パーティションがいっぱいになってブレードが再起動されるとディスクが破損する

CSCwa03732

展開中のスナップショット生成フェーズで展開がハングしたり、展開の遅延が発生したりする

CSCwa08640

ファイルサイズエラーにより MonetDB がクラッシュする

CSCwa21061

FTD のアップグレードが 800_post/100_ftd_onbox_data_import.sh で失敗する

CSCwa32628

競合状態により、AddFileToPendingHash() で SFDataCorrelator がクラッシュする

CSCwa42350

「利用可能なリソースがモジュールで更新されていません(Available resources not updated by module)」という内部エラーが原因で ASA のインストール/アップグレードが失敗する

CSCwa43311

サイズが大きい(1G)ファイルをダウンロードすると、Snort がパケットをブロックしてドロップする

CSCwa43475

netsnmp_subtree_split での ASA snmpd トレースバック

CSCwa45656

管理対象デバイスで SLR ライセンスアプリケーションが失敗する

CSCwa48169

netsnmp_handler_check_cache 関数での ASA/FTD のトレースバックとリロード

CSCwa59907

LINA は、スレッド名「snmp_client_callback_thread」でトレースバックを観察した

CSCwa61361

PBR で SD_WAN ACL を有効にしてから無効にした場合(またはその逆)に ASAv のトレースバックが発生する

CSCwa62025

IPv6:グローバルおよびユーザー VRF ルートの出力インターフェースの一部が ASP テーブルに存在しない

CSCwa68552

ASA 9.12-9.15 から 9.16 へのアップグレード時にすべてのタイプ 8 のパスワードが失われ、フェールオーバーが無効になる

CSCwa72530

FTD:新しいノードがクラスタ制御ノードに参加するときに、履歴に表示される時間のギャップ/不一致

CSCwa73172

スレッド名「PIX Garbage Collector」で ASA のリロードとトレースバックが発生する

CSCwa76621

メモリ使用量の警告:run_hm.pl によりシステムメモリがリークする

CSCwa85340

ネストされた大きいオブジェクトを含むアクセスポリシーで PDF を生成できない

CSCwa86210

PM が mysqld を無効にすると、完全にシャットダウンするまでに予想以上に時間がかかることがある

CSCwa90615

CCM レイヤ(シーケンス 24)での WR8 および LTS18 コミット ID の更新

CSCwa95079

NAT 設定に起因する ASA/FTD トレースバックとリロード

CSCwa95694

ASA-SFR モジュールで SSL ポリシーが有効になっていると Snort コアが断続的に生成される

CSCwa97910

接続イベントレポートに同じデバイスが 2 回表示される

CSCwa97917

電源再投入後に ISA3000 がブートループの状態になる

CSCwa99931

ASA/FTD:update_mem_reference プロセスのチューニングが発生する

CSCwb01633

モジュールの show-tech ファイル生成エラーの根本原因を診断するためのログが FXOS にない

CSCwb02060

snmp-group ホストにトレースバックとリロードを引き起こす無効なホスト範囲とサブネットが存在する

CSCwb02316

MAC アドレス設定中のエラー「「1」ではノンストップフォワーディングはサポートされません(Non stop forwarding not supported on '1')」

CSCwb05291

Cisco ASDM および ASA ソフトウェアのクライアント側で任意のコードが実行される脆弱性

CSCwb06543

LACP プロセスの予期しない再起動イベントを診断するためにログレベルを上げる

CSCwb06847

ASA/FTD がスレッド名「DATAPATH-9-11543」でトレースバックおよびリロードする場合がある

CSCwb07319

権限付与タグに無効な文字が含まれている

CSCwb07908

スタンバイ FTD/ASA が 0.0.0.0 の送信元 IP で DNS クエリを送信する

CSCwb07981

トレースバック:スタンバイ FTD が再起動し、スレッド名 cli_xml_server でクラッシュ情報と lina コアを生成する

CSCwb08393

FMC からの SSL ポリシー展開が失敗する:snort 検出エンジンによるトラフィック処理の待機時にタイムアウトが発生する

CSCwb08644

Scaled S2S+AC-DTLS+SNMP の長時間テストからの IKEv2 における ASA/FTD のトレースバックとリロード

CSCwb12465

CC モードが有効化されている場合は FIPS セルフテストを実行する必要がある:ファイルが見つからない

CSCwb13294

CCM レイヤ(シーケンス 25)での WR8、LTS18、および LTS21 コミット ID の更新

CSCwb16920

以前にアクティブだったメモリ追跡が無効になっている場合でも、CPU プロファイルを再アクティブ化できない

CSCwb17187

HA で snmpwalk を実行している間、SNMP コアが毎分生成される

CSCwb17963

動的レート制限メカニズムを識別できず、syslog サーバーで 1 秒あたりのメッセージ制限に従っていない

CSCwb19648

crasLocalAddress の SNMP クエリで SSL/DTLS トンネルに割り当てられた IP が返されない

CSCwb19664

バージョン 7.0.1 へのアップグレード後にマルウェアブロックの誤検知がトリガーされる

CSCwb22359

誤った再起動とイベントのログ記録の増加を防ぐことを目的としたポートマネージャ/LACP の改善

CSCwb24039

ルーティングでの ASA のトレースバックとリロード

CSCwb24101

Loggerd syslog に(FirstPacketSecond よりかなり前などの)誤った不適切なタイムスタンプが含まれている

CSCwb25809

シングルパス:古い ifc が原因でトレースバック

CSCwb28047

FMC:「例外:stoiで受信スレッドが終了しました(Receiving thread exited with an exception: sto)」が原因で pxGrid がフラッピングする

CSCwb31699

プライマリはリロード後にアクティブな役割を果たします

CSCwb32841

NAT (any,any) ステートメントは、フェールオーバー インターフェイスの状態を示し、結果としてスプリット ブレイン イベントが発生する

CSCwb40001

SNMP コマンド実行時の長い遅延

CSCwb41361

CCM レイヤ(シーケンス 26)での WR8、LTS18、および LTS21 コミット ID の更新

CSCwb43018

ifc と ip が HA LU または CMD インターフェイスに属していることを確認するために SNP API を導入

CSCwb46949

CCM レイヤ(シーケンス 27)での LTS18 コミット ID の更新

CSCwb49416

アクティブユニットでの ASA snmpd トレースバックとコア

CSCwb50405

暗号ハッシュ関数での ASA/FTD のトレースバック

CSCwb51707

プロセス名 lina で ASA がトレースバックおよびリロードする

CSCwb53172

FTD:IKEv2 トンネルが 24 時間ごとにフラップし、暗号アーカイブが生成される

CSCwb53191

9.17.1 へのアップグレード後に証明書の検証が失敗する

CSCwb53328

Smart Call Home プロセス sch_dispatch_to_url によって ASA/FTD のトレースバックとリロードが引き起こされる

CSCwb54791

ASA DHCP サーバーが予約済みアドレスを Linux デバイスにバインドできない

CSCwb57615

行番号を使用した pbr アクセスリストの設定に失敗した。

CSCwb59465

VPN フェールオーバー サブシステムから syslog を生成するときに、ASA/FTD がトレースバック(ウォッチドッグ)してリロードする場合がある

CSCwb59488

メモリ割り当てでの ASA/FTD のトレースバックが失敗した

CSCwb67040

FP4112|4115:スレッド名 netfs_thread_init でのトレースバックとリロード

CSCwb68642

スレッド名 SXP CORE での ASA のトレースバック

CSCwb71460

スレッド名 fover_parse での ASA トレースバックが SNMP 関連機能によってトリガーされる

CSCwb73248

タイマーインフラ/ネットフロータイマーで FW のトレースバックが発生する

CSCwb74357

FXOS はパーティション opt_cisco_platform_logs のログファイルをローテーションしていない

CSCwb74571

ゾーンメンバーを使用する ASA ルーテッドモードで PBR が機能しない

CSCwb79812

RIP が接続されているすべての Anyconnect ユーザーをアドバタイズしており、再配布用のルートマップと一致しない

CSCwb80559

オフロードすべきでない SGT タグ付きパケットが FTD でオフロードされる

CSCwb80862

変換後の宛先で組み込みの「任意の」オブジェクトを使用している場合、ASA/FTD プロキシはすべてのトラフィックに ARP 要求を送信する

CSCwb82796

IKE トンネルを切断すると、ASA/FTD ファイアウォールがトレースバックおよびリロードすることがある

CSCwb83388

ASA HA アクティブ/スタンバイトレースバックが、約 2 ヵ月ごとに確認される。

CSCwb83691

FMC から開始されたキャプチャが原因で ASA/FTD のトレースバックとリロードが発生する

CSCwb84638

外部イベントの再起動時にログイベントをキャプチャするためのポートマネージャ/LACP の改善

CSCwb85633

メモリの snmpwalk 出力が show memory/show memory details と一致しない

CSCwb86118

TPK ASA:ディスクへの ftp コピー時にデバイスがスタックすることがある

CSCwb87498

EIGRP ルート更新処理中の Lina のトレースバックとリロード。

CSCwb88651

Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性

CSCwb89004

FMC DBcheck.pl が「Checking mysql.rna_flow_stats_template against the current schema」でハングする

CSCwb90074

ASA:マルチコンテキスト混合モード SFR リダイレクションの検証

CSCwb90532

NAT 関連の機能 nat_policy_find_location で ASA/FTD のトレースバックとリロードが発生する

CSCwb92583

大量のモニター対象外のディスク領域を使用してアップグレードすると、アップグレードが失敗し、デバイスがハングすることがある

CSCwb92709

インターフェイスがコンテキストから削除されると、「snmpwalk」を使用してインターフェイスを監視できない

CSCwb93932

タイマー サービス アサーションによる ASA/FTD のトレースバックとリロード

CSCwb94190

フォワーディング リファレンス関数と FIPS が有効になっている ACL を適用すると、ASA がグレースフルシャットダウンする

CSCwb94312

SSH 設定を ASA バージョン 9.16 以降に適用できない

CSCwb97251

ASA/FTD がスレッド名「ssh」でトレースバックし、リロードすることがある

CSCwc02416

一部の ISE 接続の問題の後で、ISE トピックに再登録されない。

CSCwc02488

ASA/FTD がスレッド名「None」でトレースバックし、リロードすることがある

CSCwc02700

ユニットがクラスタを離れると、断片化されたパケットがドロップされる

CSCwc03069

インターフェイスの internal data0/0 は cli からは up/up になるが、SNMP ポーリングからは up/down になる

CSCwc08676

CCM レイヤ(シーケンス 32)での WR6、WR8、LTS18、および LTS21 コミット ID の更新

CSCwc09414

ASA/FTD がスレッド名「ci/console」でトレースバックし、リロードすることがある

CSCwc10483

ASA/FTD がスレッド名「appAgent_subscribe_nd_thread」でトレースバックする

CSCwc10792

ASA/FTD IPSEC のデバッグで、ピアアドレスの変更とタイマー削除の理由が見つからない

CSCwc11597

SFR が 6.7.0.3 にアップグレードされると、ASA のトレースバックが発生する

CSCwc11663

CSM または CLI を使用して DNS インスペクションポリシーを変更すると、ASA のトレースバックとリロードが発生する

CSCwc13017

../inspect/proxy.h:439 で FTD/ASA のトレースバックとリロードが発生する

CSCwc13382

親フローのクローズが原因で、snort3 へのアップグレード後に DCERPC トラフィックがドロップされる

CSCwc13994

ASA:バックアップ後にインターフェイス設定で新しい構成を削除せずに復元する

CSCwc18218

頻繁に更新される一部のテーブルでは、ディスク上のデータベースファイルが予想より大きくなる

CSCwc18312

EEM スクリプト内で実行される「show nat pool cluster」コマンドにより、トレースバックとリロードが発生する

CSCwc23695

ASA/FTD がユーザー証明書の SAN フィールドから UPN を解析できない

CSCwc24906

スレッド ID 1637 で ASA/FTD のトレースバックとリロードが発生する

CSCwc27797

ASA 管理 IP を解放できない

CSCwc28334

Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性

CSCwc28532

インラインセット インターフェイスの内部フロー処理によってフラグメント化された GRE トラフィックが原因で、9344 ブロックでリークが発生する

CSCwc32246

オブジェクトサブネット 0.0.0.0 0.0.0.0 が使用されている場合、NAT64 はすべての IPv6 アドレスを 0.0.0.0/0 に変換する

CSCwc41590

アップグレードが失敗し、アプリインスタンスがエラー「CSP_OP_ERROR. CSP signature verification error.」により開始できない。

CSCwc53680

ファイルサイズエラーにより MonetDB がクラッシュする(7.2.0 ~ 7.4.0)

バージョン 7.0.3 で解決済みのバグ

表の最終更新日:2022-06-30

表 16. バージョン 7.0.3 で解決済みのバグ

不具合 ID

タイトル

CSCwa65014

7.2 FMC イベンティングに対するクラウド管理型の 7.0.3 デバイスのサポート

CSCwa75204

どの SSL ルールでも SNORT3 Certsize 16k トラフィックが 2100 で失敗する

CSCwa98690

AWS FTDv AutoScale_layer.zip ファイルで脆弱な pycrypto 2.x ツールキットが使用されている

CSCwb93932

タイマー サービス アサーションによる ASA/FTD のトレースバックとリロード

バージョン 7.0.2.1 で解決済みのバグ

表の最終更新日:2022-06-27

表 17. バージョン 7.0.2.1 で解決済みのバグ

不具合 ID

タイトル

CSCwb93932

タイマー サービス アサーションによる ASA/FTD のトレースバックとリロード

バージョン 7.0.2 で解決済みのバグ

表の最終更新日:2022-05-05

表 18. バージョン 7.0.2 で解決済みのバグ

不具合 ID

タイトル

CSCvt68055

snmpd が FP21xx デバイスの FXOS で頻繁に再生成される

CSCvy82668

SSH セッションが解放されない

CSCvy64145

CCM レイヤ(スプリント 113、シーケンス 12)での WR6、WR8 コミット ID の更新

CSCvt15348

マルチコアプラットフォームで ASA show processes cpu-usage output が誤解を招く

CSCvy72841

Firepower 1K FTD が eth2 インターフェイスの内部 MAC アドレスを使用して LLDP パケットを送信する

CSCvz80981

バージョン 7.0 を実行している SFR モジュールで SNMPv3 が機能しない

CSCvy08351

侵入および相関の電子メールアラートがメールサーバーに送信されなくなる

CSCvz66474

snmpd コアファイルが FTD で生成される

CSCvx75683

「show cluster info trace」の出力が「タグが存在しません」というメッセージにより負担がかかっています

CSCvz25434

BVI が DHCP クライアントとして設定されている場合、1550 ブロックの枯渇が原因で ASA および FTD がトラフィックをブラックホールする

CSCwa45799

bcm_usd プロセスが原因で FXOS の CPU 使用率が高くなる

CSCwa18889

マルチインスタンスの Lina と FXOS の間でクロックドリフトを検出

CSCvy99217

IKEv2: SA エラーコードは、ユーザーにわかりやすいように理由を変換する必要があります

CSCvz00961

ASA 設定の切り捨て/破損に関連した AnyConnect 接続障害が発生する

CSCvz36905

V ルートと同じ v6 ルートを追加すると、重複したエントリが作成される

CSCwa58060

updates-talos.sco.cisco.com から ICMP 応答が受信されない場合、LSP のダウンロードが失敗する

CSCvz03524

sha1 ではなく sha256 リクエストが原因で PKI の「OCSP 失効チェック」が失敗する

CSCwa74900

debug webvpn cifs 255 を有効にすると、トレースバックとリロードが発生する

CSCvz29233

ASA:システムコンテキストでインターフェイスのフラップが発生したときに、カスタムコンテキストからの ARP エントリが削除されない

CSCvy35416

並列展開が異なる子ドメインに対してトリガーされると、グローバルドメインからの展開に失敗する

CSCvy99218

更新に失敗した場合、VDB バージョンが更新されてはいけない

CSCvz81888

asa-9.14.3 から asa-9.15.1/9.16.1.28 にアップグレードした後、NTP が *(同期済み)ステータスに変更されない

CSCvx66329

FTD ホットフィックス Cisco_FTD_SSP_FP2K_Hotfix_O のインストールがスクリプト 000_start/125_verify_bundle.sh で失敗する

CSCvz75988

RFC5424 が有効な場合、一貫性のないロギングタイムスタンプが起こる

CSCvz52199

ASA VPN ロードバランシング アルゴリズムの精度が上がる

CSCvz48407

スレッド名 DATAPATH-15-18621 でのトレースバックおよびリロード

CSCvz05687

DND フローのフラグメント化された証明書の要求に失敗

CSCwa96759

Lina が tcpmod_proxy_handle_mixed_mode でトレースバックおよびリロードする場合がある

CSCvz90722

暗号 ACL のオブジェクトグループでは、ヒットカウントの合計が個々の要素と一致しない

CSCvz59950

KP-FPR2130 のスケーリングの長時間テストで IKEv2 がクラッシュする

CSCvz38332

FTD または ASA - 9.14.2.15 から 9.14.3 へのアップグレード後にブートループでスタックする

CSCvz55140

CCM レイヤ(スプリント 117、シーケンス 17)での WR6、WR8 および LTS18 コミット ID の更新

CSCwa58686

OGS コンパイル動作における ASA および FTD の変更によりブートループが発生する

CSCvz43455

hostscan のアップグレード中に ASAv がトレースバックを確認する

CSCvz20679

FTDv - Lina のトレースバックおよびリロード

CSCvz60578

MASTER_POST_CONFIG 状態のクラスタユニットは、一定期間後に無効状態に移行しなければならない

CSCvz59464

IPReputation フィード エラー メッセージ:メソッドが許可されていません

CSCvy31424

QP FTD アプリケーションが、FXOS/FTD アップグレード後に古い affinity.conf が原因で起動に失敗する

CSCvz79930

Snort3.dmp および crashinfo ファイルがディスクマネージャによって管理されない

CSCvy89144

Cisco ASA および FTD の Web サービスで確認されたサービス拒否攻撃に対する脆弱性

CSCwa19713

asp ドロップタイプ「no-adjacency」が原因で BVI インターフェイスで設定された ASA によってトラフィックがドロップした

CSCvz70958

dhcpp_add_ipl_stby が原因でスタンバイのコントロールプレーンの CPU 使用率が高くなる

CSCvz61689

ソフトウェアのアップグレード後にポートチャネル メンバー インターフェイスが失われ、ダウン状態になる

CSCvz92016

Cisco ASA および FTD ソフトウェアの Web サービスインターフェイスにおける権限昇格の脆弱性

CSCvz34831

ASA が DACL のダウンロードに失敗した場合、試行を停止しない

CSCvz90375

起動時の ASA 9.14 の使用可能な DMA メモリが不足し、サポートされる AnyConnect セッションが減少する

CSCvy40401

IPsec の設定で NULL 暗号化を使用すると、L2L VPN セッションの起動が失敗する

CSCwa76822

syslog-ng 宛先のスロットリングフロー制御が調整される

CSCvz33468

ASA/FTD:手動 NAT ルールでオブジェクトグループを変更した後、NAT が送信元アドレスの変換を停止する

CSCwa11186

AAA LDAP デバッグで機密情報がマスクされる

CSCvz00383

スレッド名 Checkheaps で FTD lina トレースバックとリロードが発生する

CSCvy17030

FMC の接続イベントページに「エラー:このクエリを処理できません。サポートに問い合わせてください。」と表示される

CSCvx97053

異なるコンテキストで同じインターフェイスとネットワークに ipv6 アドレス/プレフィックスを設定できない

CSCvx24470

FTD/FDM:RA VPN のカスタム ポートが設定されている場合、展開のたびに RA VPN セッションが切断される

CSCwa05385

CCM レイヤ(スプリント 124、シーケンス 19)での WR6、WR8 および LTS18 コミット ID の更新

CSCvz96440

FMC で NGIPS デバイスのアーカイブが作成されないようにする必要がある

CSCwa68660

ASA を 9.12.4.x にアップグレードした後、FTP インスペクションが正しく機能しなくなる

CSCvy98027

FXOS で物理インターフェイスが動作しているのにアプリケーション インターフェイスがダウンする

CSCvx95652

ASAv Azure:一定期間の実行後、一部またはすべてのインターフェイスがトラフィックの通過を停止する場合がある

CSCvz73146

FTD:スレッド名 DATAPATH でのトレースバック

CSCwa87597

ASA/FTD フェールオーバー:アクティブユニットから設定の複製を受信すると、スタンバイユニットがリブートする

CSCwb01919

FP2140 ASA 9.16.2 HA ユニットが lua_getinfo(getfuncname)でトレースバックおよびリロードする

CSCvy96895

フェールオーバー後、ASA がアクティブ IP アドレスとスタンバイ MAC アドレスを使用して VTY セッションを切断する

CSCwa55878

FTD サービスモジュールの障害:「ND がダウンした可能性があります」という誤ったアラーム

CSCwa14725

IKE デーモンスレッドでの ASA および FTD のトレースバックとリロード

CSCvy35737

Anyconnect パッケージの検証中に FTD のトレースバックとリロードが発生する

CSCvz91218

高速トラフィックでのインターフェイスリングのドロップにより、スタンバイユニットで Statelink hello メッセージがドロップした

CSCwa20758

CCM レイヤ(スプリント 124、シーケンス 20)での WR6、WR8 および LTS18 コミット ID の更新

CSCwa67882

オフロードされた GRE トンネルは、サイレントにオフロードを解除し、CPU にパントされる場合がある

CSCwa67884

条件付きフローオフロードのデバッグで出力が生成されない

CSCwa97784

ASA:ジャンボサイズのパケットが L2TP トンネル上でフラグメント化されない

CSCwa29956

FTD のアップグレード後に「デバイスでインターフェイスの設定が変更されました」というメッセージが表示される場合がある

CSCwa60574

snp_ha_trans_alloc_msg_muxbuf_space 関数で ASA のトレースバックとリロードが発生する

CSCwa89243

9.15.1.17 にアップグレードした後、SNMP がポーリングに応答しなくなった

CSCvz30582

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwa04461

Cisco ASA ソフトウェアおよび FTD ソフトウェアリモートアクセスの SSL VPN サービス拒否

CSCwa30114

オブジェクトサービスでポートの範囲を使用すると、「NAT がポートを予約できません」というエラーが発生

CSCvy80030

ENH:「show tech」出力に「show coredump filesystem」を追加

CSCwa39680

SSL 復号のデバッグを有効にすると、Snort がパケット処理を停止する(Snort2)

CSCvy96803

プロセス名「lina」または「snmp_alarm_thread」で ASA/FTD のトレースバックとリロードが発生する

CSCvz34149

/opt/cisco/platfom/logs/var/log/messages の新しい保存先の更新

CSCvo77184

VMware ASAv は、e1000 ではなく vmxnet3 にデフォルト設定する必要がある

CSCvx92932

SFDataCorrelator プロセス終了が原因で、FMC にイベントがない

CSCwa79980

FPR の SNMP get コマンドがインターフェイスインデックスを表示しない

CSCvz38976

7.1/Firepower Threat Defense デバイスが大規模なパケットを転送できないことがある/フラグメント化の失敗

CSCvz64470

ICMP 到達不能メッセージ生成時のメモリ破損による ASA および FTD のトレースバックとリロード

CSCwb34035

SNMP の設定中に ASA CLI がランダムにフリーズする

CSCvz00032

Cisco Firepower Threat Defense ソフトウェアの TCP Proxy DoS 攻撃に対する脆弱性

CSCvu23149

データベーステーブル rule_opts の SID_GID_ORD インデックスの破損が原因で、FMC でバックアップの生成に失敗する

CSCwa57115

オブジェクトで存在しない ACL を削除した後、新しいアクセスリストが有効にならない

CSCvz37306

既存のユーザーで複数のコンテキストスイッチを実行した後、ASDM セッションが新しいユーザーに提供されない

CSCwa53489

ハッシュテーブルへのアクセス中に無効なメモリアクセスが原因で Lina のトレースバックとリロードが発生する

CSCvy98458

FP21xx のトレースバック「Panic:DATAPATH-10-xxxx -remove_mem_from_head: Error - found a bad header」

CSCvy52924

FTD がリブート時にすべての VRF インスタンスの OSPF ネットワークステートメント設定を失う

CSCvz92932

ASA show tech の実行により、CPU でスパイクが発生し、IKEv2 セッションに影響を与える

CSCvz44339

FTD:NGFW インターフェイスとホストグループが設定された SNMP ホストを削除しようとすると、展開が失敗する

CSCwa40223

Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性

CSCvy47108

UAuth エントリがスタックしているため、リモートアクセス IKEv2 VPN セッションを確立できない

CSCvy86780

エラーにより LSP のインストールを完了できない再度実行してください。(Please try again.)」

CSCvz57710

conf t が、context-config モードで disk0:/t に変換される

CSCvz14377

MySQL DB と EO から管理者とその他のユーザーが失われる

CSCvz89126

マルチ コンテキスト スイッチオーバーが ASDM から実行される場合、ASA で ASDM セッション/クォータカウントの不一致が発生する

CSCvy78209

Snort が高 CPU 使用率アラートを示すが、top.log には高 CPU 使用率が示されない

CSCwa19443

フローオフロード - 比較状態の値が長期間エラー状態のままになる

CSCvy91668

スティッキネストラフィックによる PAT プールの枯渇は、新しい接続のドロップにつながる可能性がある。

CSCwa70008

期限切れの証明書により、セキュリティ インテリジェンスの更新が失敗する

CSCvz81480

IPsec で GCM が 使用されている場合、アウトバウンドパケットの IV が Nitrox V プラットフォームで更新されない

CSCvx70480

ポリシーにアクセスすると 403 エラーが発生 -> FMC(4600)から FMCv にユーザーロールをエクスポートした後のアクセス制御

CSCwa18795

Scaled AC-SSL TVM プロファイルテストの「スレッド:Unicorn Proxy Thread CPU:7 watchdog_cycles」でクラッシュする

CSCvz67816

FTD で変更される IPV6 DNS PTR クエリ

CSCvy96698

FXOS portmgr で速度値を 2 回チェックするスプリアス ステータス アクションを解決する

CSCvs85607

ログパーティションが一杯になると FXOS ログインが中断する

CSCwb18252

FTD/ASA:BFD 機能のトレースバックにより予期しないリブートを引き起こす

CSCvz02076

Snort のリロードがタイムアウトして再起動する

CSCvz44645

FTD がスレッド名「lina」でトレースバックおよびリロードする場合がある

CSCwa79676

HA 印刷の FPR1010 で複数のインターフェイスのブロードキャスト ストーム アラートが発生する

CSCvy24921

SNMPv3:構成が変更されるたびに SNMP EngineID が変更される

CSCvz36933

ポリシーの展開時にセンサーの SNMP プロセスが再起動することがある

CSCvz86796

CMPV2 登録時にスレッド CMP でクラッシュする

CSCvz70316

LINA がトレースバックとリロードを生成する場合がある

CSCwa60300

axios 0.21.1

CSCvy30392

テーブル ids_event_msg_map の破損した int_id インデックスが原因で、FMC でのバックアップ生成に失敗する

CSCvz55849

LINA プロセスでの FTD のトレースバックとリロード

CSCvz61160

ICMP エラーメッセージを処理する際、DATAPATH で ASA がトレースバックする

CSCvx43150

FMC で、RMA 後のメンバーデバイスの登録プロセスが失敗する

CSCwa91090

AnyConnect TLSv1.2 セッション確立中に SSL ハンドシェイクログに不明なセッションが表示される

CSCvz43848

TID ソースが解析状態でスタックする

CSCvz61767

SNMPv2 または SNMPv1 が設定されたポリシーが展開されない

CSCvz69571

anyconnect セッションが終了した後、ASA ログに転送されたデータの間違った値が表示される

CSCwa51862

プロキシを使用すると LSP ダウンロードが実行されない

CSCwa31373

ルールをコピーすると、FMC 6.6.5 で重複する ACP ルールが生成される

CSCwa65389

ASDM を介してインターフェイス設定を変更すると、Unicorn Admin Handler で ASA のトレースバックとリロードが発生する

CSCwa32286

CCM レイヤ(スプリント 125、シーケンス 21)での WR6、WR8 および LTS18 コミット ID の更新

CSCwa08262

マッピングされたグループポリシーを持つ AnyConnect ユーザーは、トンネルグループの下にあるデフォルト GP から属性を取得する

CSCvy96625

CSCvr33428 および CSCvy39659 によって導入された変更をロールバックする

CSCwa36678

FMC からの展開中にトレースバックを使用してランダム FTD がリロードされる

CSCvz50712

TLS サーバー検出は、AnyConnect 展開のプローブに誤った送信元 IP アドレスを使用

CSCwa41918

SSL インスペクションで、証明書を削除するときに予期しない動作が発生する場合がある

CSCwa36672

ASDM を使用してキャプチャを実行するとき、FPR4100 の ASA でトレースバックとリロードが発生する

CSCvz64548

デバイス上の SFTunnel がイベントメッセージを処理しない

CSCvy93480

Cisco ASA および FTD ソフトウェアの IKEv2 サイト間 VPN で確認されたサービス拒否攻撃に対する脆弱性

CSCvy43002

SNMPWalk + S2S-IKEv2 および AnyConnect TVM プロファイルの実行中にクラッシュを検出

CSCwa46963

セキュリティ:CVE-2021-44228 → Log4j 2 における脆弱性

CSCvy74984

デフォルトの外部ルートが使用されると、Azure 上の ASAv がメタデータサーバーへの接続を失う

CSCvv36788

MsgLayer[PID]:エラー:Msglyr::ZMQWrapper::registerSender():ZeroMQ ソケットのバインドに失敗した

CSCvy97080

SMB トラフィックの処理中に Snort3 が予期せず再起動する

CSCwa67145

AD でグループの 1 つが削除されると、レルムのダウンロードが実行されない

CSCvz77744

OSPFv3:FTD の間違った「転送アドレス」が ospfv3 データベースに追加される

CSCvz17923

ディスパッチャは、特定の条件下で保留中の非同期ロックを考慮しないため、CPU 使用率が低下する

CSCvx67851

ISA3000 の FDM 上の PLR

CSCwa56449

HTTP cli EXEC コードで ASA のトレースバックが発生する

CSCvz77662

スケーリングされた AC-SSL TVM プロファイルテストのデータパスでクラッシュする

CSCwb09219

ASA/FTD:「署名者証明書が見つかりません」が原因で、アップグレード後に OCSP が機能しない場合がある

CSCvz84850

「タイマーサービス」機能により、ASA および FTD のトレースバックとリロードが発生する

CSCwa42594

ASA:GTP ヘッダーに SEQ および EXT フィールドがある場合、IP ヘッダーチェックの検証に失敗する

CSCwa40312

スタンバイ ASA ユニットで間違った IPv6 メッセージが表示される

CSCwa88571

スマートポータルを使用して FMC を登録できない

CSCvk62945

ASA:「Syslog 317007 が見つからない」というエラーを受信

CSCvz38692

snmp_master_callback_thread での ASAv のトレースバックとリロード

CSCwa50145

FPR8000 センサーの UI ログインにより、基本的な権限を持つシェルユーザーが作成される

CSCvz08387

ASP ドロップキャプチャ出力に誤ったドロップ理由が表示される場合がある

CSCvy35352

特定の条件下で抑制設定のエラー処理が必要になる

CSCvy69453

WM スタンバイデバイスは、再起動後にコールドスタートトラップを送信しない

CSCwa02929

FTD が SSL フローエラーの CORRUPT_MESSAGE でトラフィックをブロックする

CSCvz89545

アップグレード後の SSL VPN のパフォーマンスの低下と重大な安定性に関する問題

CSCvz24765

snmpd コアでデバイスが再起動

CSCvz07614

ASA:孤立した SSH セッションでは、CLI からポリシーマップを削除できない

CSCvy40482

9.14MR3:snmpwalk が [Errno 146] の接続拒否エラーで失敗した

CSCvz02425

ポリシー名の読み取り中に NPE が原因で展開に失敗する

CSCvz28103

FDM で DHCP リレー設定を保存すると、flex-config/smart CLI エラーが発生する

CSCvz01604

CSCvx82503 で修正プログラムが導入されたにもかかわらず、100K CPS レートで DDoS をテストすると、ASA が高い CPU 使用率(100%)になる

CSCvu96436

特定のロックが長時間競合した場合、マスターと 1 つのスレーブでトレースバックが発生

CSCvy79952

ダウングレード後の ASA/FTD トレースバックとリロード

CSCvx80830

Radius サーバーが dACL を送信し、vpn-simultaneous-logins が 1 に設定されていると、同じユーザーからの VPN 接続が失敗する

CSCvy39791

Lina のトレースバックとコアファイルサイズが 40G を超えており、圧縮に失敗する

CSCvy64911

デバッグ:crasLocalAddress の SNMP MIB 値に IP アドレスが表示されない

CSCwa68805

HA 作成中に FTD のトレースバックとリロードが発生

CSCvz71064

ikev2 トンネルで約 2 分かかる ASA からのコンテキストを削除する

CSCvz40352

アクセスリストに明確なルールが存在するにもかかわらず、暗黙の ACL によって ASA トラフィックがドロップする

CSCvz86256

プライマリ ASA は、スプリットブレインが検出され、ピアがコールドスタンバイになるとすぐに GARP を送信する必要がある

CSCvy34333

ASA のアップグレードに失敗した場合、プラットフォームとアプリケーションの間でバージョンステータスの同期が解除される

CSCvz72771

ASA/FTD が、スタックトレースの「c_assert_cond_terminate」でトレースバックおよびリロードする場合がある

CSCvw37191

再起動後に FXOS SNMPv3 エンジンの ID が変更される

CSCwa34287

ASA:アップグレード後のリロードの後に NTP 同期が失われる

CSCvz83432

CCM レイヤ(スプリント 121、シーケンス 18)での WR6、WR8 および LTS18 コミット ID の更新

CSCwa31508

QW-4145 デバイスで継続的に展開に失敗する

CSCvz81342

Diskmanager が AMP ファイルのキャプチャファイルをプルーニングしない

CSCvy60831

ASA および FTD メモリブロックの位置がデータパスでの断片化されたパケットに対して更新されない

CSCvz67003

ASDM セッション数とクォータ管理の件数が一致しせず、ASDM に「接続ファイアウォールが失われました」というメッセージが表示される

CSCvz67001

リモート SSH ストレージターゲットへの FMC イベントバックアップが失敗する

CSCvz47709

[IMS_7_1_0] アップグレード FMC 7.1.0 での DeployACPolicyPostUpgrade(2022)

CSCvz23157

show コマンドが発行されると SNMP エージェントが再起動する

CSCwa96327

ポートチャネルメンバーであるインターフェイスの ifHighSpeed 値が正しくない

CSCvw29647

FTD:NAS-IP-Address:0.0.0.0 が Radius 要求パケットで aaa-server のネットワークインターフェイスとして定義されていない

CSCvz61658

update_mem_reference の CPU ホグ

CSCvy78525

TCP ping の VRF ルートルックアップがない

CSCvz82562

ASA/FTD:サイト間 VPN でトラフィックが正しくフラグメント化されていない

CSCvy56395

キー設定が存在する場合の SNMP 暗号化コミュニティストリングによる ASA トレースバックとリロード

CSCwa79494

スポークからの IPSec トンネルがフラッピングすると、ハブでトラフィックエラーが継続的に発生する

CSCvz88149

ブロック解放中に Lina のトレースバックとリロードにより、FTD ブートループが発生する

CSCvy89658

CCM レイヤ(スプリント 114、シーケンス 13)での WR6、WR8 および LTS18 コミット ID の更新

CSCvz38361

直接接続されていないネイバーのために BGP パケットがドロップされる

CSCvx14489

フェールオーバー後に ipv6 インターフェイスで snmpwalk が失敗します

CSCwa90408

長時間のテストで SSH SCP でクラッシュが発生。

CSCvz58710

SCTP トラフィックにより ASA がトレースバックする。

CSCvy55439

頻繁な PDTS 読み取り/書き込みによる FTDv スループットの低下

CSCvy08972

イベントデータベースで utf8 エラーが発生し、イベントの処理が一時停止する

CSCwa35200

AnyConnect SSL の一部の syslog が、ユーザーコンテキストではなく管理コンテキストで生成される

CSCvi58484

クラスタ:別のクラスタユニットに応答が着信する場合は、外部 IP への FTD/ASA を送信元とする ping が失敗することがある

CSCvz30558

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwa69303

SSP プラットフォームで実行されている ASA で、重大なエラー「[FSM:FAILED]: sam:dme:MgmtIfSwMgmtOobIfConfig」が生成される

CSCwb42846

Snort インスタンスで CPU 使用率が 100% になりスタックする

CSCvy73585

FMC は、FPR1010 で 8 を超えるポートチャネル ID の設定を許可できない

CSCvz95108

デバイスでのメジャーバージョンの変更によるアップグレード後の FTD 展開の失敗

CSCwa38277

広範なプールを備えた ASA NAT66 が IPv6 で機能しない

CSCvy33501

FDM フェールオーバーペア:新しく設定された sVTI IPSEC SA がスタンバイと同期されない。FDM は HA が同期していないことを示しています

CSCvy21334

「スイッチオーバーなし」の場合、アクティブは CoA アップデートをスタンバイに送信しようとする

CSCvz20544

Anyconnect プロファイルのループ処理で、ASA および FTD がトレースバックおよびリロードする場合がある

CSCvz61431

クラスタ構成の同期中に「Netsnmp_update_ma_config: ERROR Failed to build req」メッセージが表示される

CSCvv43190

GRE ヘッダー プロトコル フィールドが内部 IP ヘッダーのプロトコルフィールドと一致しない場合の暗号エンジンエラー

CSCvy04430

管理セッションが数週間後に接続に失敗

CSCvy95329

AC ルールエントリが見つからないため、アクセスルールが正しく一致しない

CSCvy04343

PLR モードの ASA で「ライセンスのスマート予約」が失敗する。

CSCwa25033

セグメンテーション違反を引き起こす予期しない HTTP/2 データフレーム

CSCvz53884

SNMP OID HOST-RESOURCES-MIB(1.3.6.1.2.1.25)が FMC に存在しない

CSCwb01700

ASA:SSH と ASDM セッションが CLOSE_WAIT でスタックし、ASA の MGMT が不足する

CSCvz55395

トラフィックが存在する場合でも、設定されたアイドルタイムアウト後に TCP 接続がクリアされる

CSCvx36885

DATAPATH での ASA のリロードとトレースバック

CSCvz05468

プラットフォーム内の複数の SSH ホストエントリが最初に有効化/展開する機能として設定されている場合、LINA で SSH が切断される

CSCvz95949

FP1120 9.14.3:アクティブなデバイスの再起動後に一時的なスプリットブレインが発生

CSCvz65181

Cisco Firepower Threat Defense ソフトウェアの セキュリティインテリジェンスにおける DNS フィードバイパスの脆弱性

CSCwa98684

ポリシーの展開中にコンソールに過度の警告が発生する

CSCvy10789

LDAP パスワードで FTD 2110 ASCII 文字を使用できない

CSCvz12494

FPR2100 では、電源オフ/オン後、FXOS のバージョンが ASA のバージョンと一致しない

CSCvz62578

ASDM の管理者ルールセクションで SFR モジュールの AC ルールを編集または移動できない

CSCwa26353

Snort3:LSP の更新後にポリシーがダーティにならない(カスタム侵入ポリシーのみが使用されている場合)

CSCvz55302

低メモリ状態での SSL null チェックによる FTD/ASA のトレースバックとリロード

CSCwa85043

トレースバッグ:ASA/FTD がスレッド名「Logger」でトレースバックおよびリロードする場合がある

CSCvz39646

ASA または AnyConnect - 古い RADIUS セッション

CSCwa13873

「failover active」コマンドの実行後に、状態遷移における遅延が原因で ASA フェールオーバー スプリット ブレインが発生

CSCvz85437

FXOS および FTD を 2.10.1.159 および 6.6.4 にアップグレードした後に FTD 25G、40G、および 100G のインターフェイスがダウンする

CSCvv48942

Snmpwalk がフェールオーバー インターフェイスのトラフィックカウンターを 0 として表示する

CSCvy74781

スタンバイデバイスが、フェールオーバー後に SSL トラフィックのキープアライブメッセージを送信する

CSCwa36661

ASP テーブル内にルートがないため、トラフィックがユーザー VRF の一部の出力インターフェイスにヒットしない

CSCvz69699

PxGrid を使用して ISE と統合された FMC の UI にアクセスできない

CSCwa33364

MR ブランチで見られる中間フローの問題について、FTD で誤解を招く OVER_SUBSCRIBED フローフラグが付けられる

CSCwa11052

バージョン 9.14(2)15 へのアップグレード後に SNMP が応答しなくなる

CSCwa48849

再開されたセッションでの SSL の予期しない動作

CSCwa56975

コントロールプレーンで DHCP オファーが表示されない

CSCvy78573

cloudagent は、ルックアップのために長さゼロの URL を Beaker に送信してはいけない

CSCvz58376

ポリシーの展開後に Snort がダウンする

CSCvz36862

FMC ポリシーの展開で、フェーズ 3 にかかる時間が 15 分を超える

CSCvw65324

マージテーブルの同時クエリにより、FMC 構築で mserver コアが引き起こされる

CSCvy58268

ブロック 80 および 256 の枯渇スナップショットが作成されない

CSCvx79526

Cisco ASA および FTD ソフトウェアのリソースの枯渇で確認されたサービス拒否攻撃に対する脆弱性

CSCvz93407

IPS ポリシー名にスペースが含まれる場合、アップグレード後に使用できなくなる

CSCwa36889

FTD 管理インターフェイスのプログラムが FXOS で破損している

CSCvu18510

MonetDB のイベントデータベースのクラッシュにより、FMC の接続イベントが失われる

CSCvz53993

SSL フローでの Snort によるランダムなパケットのブロック

CSCvz53142

ASA が、name-server コマンドで指定されたインターフェイスを使用して IPv6 DNS サーバーに到達しない

CSCvz00934

トンネルの送信元を(FMC アクセス)データインターフェイスとして使用して VTI を設定できない

CSCwa40719

トレースバック:セカンダリファイアウォールがスレッド名「fover_parse」でリロード

CSCvy35948

CCM レイヤ(スプリント 111、シーケンス 11)での WR6、WR8 および LTS18 コミット ID の更新

CSCwa17918

OSPF のデフォルトルートを常にアドバタイズするオプションをオフにできない

CSCwa55418

アップグレード前に AnyConnect パッケージを使用して展開すると、複数の DB フォルダ current-policy-bundle が生成される

CSCvz35787

中間フローについて、FTD で誤解を招く OVER_SUBSCRIBED フローフラグが付けられる

CSCvz15676

Firepower 1010 デバイスで、ASA アプリをアップグレードした後、デバイスがフェールセーフモードになる

CSCvz70595

SAML ハンドラの処理中に ASA でトレースバックを検出

CSCvy90836

スレッド名 SNMP ContextThread での ASA トレースバックおよびリロード

CSCvz78816

FO 後にアクティブ IP アドレスとスタンバイ MAC アドレスを使用した SSH セッションと HTTPS セッションが ASA で切断される

CSCvz30933

clear configure snmp-server コマンドが発行されると ASA のトレースバックとリロードが発生する

CSCvz96462

VPN セッションはないが、IP アドレスが「使用中」になる

CSCvz94573

遅延によるハートビートの低下が原因で MIO ハートビート障害が発生する

CSCwa14485

Cisco Firepower Threat Defense ソフトウェアで確認されたサービス拒否攻撃に対する脆弱性

CSCwa33898

Cisco 適応型セキュリティ アプライアンスのソフトウェアクライアントレス SSL VPN で確認されたヒープオーバーフローの脆弱性

CSCvy19170

SAML:AnyConnect IKEv2 でメモリリークを検出

CSCwa99932

クラッシュおよび再起動後に ASA/FTD がスタックする

CSCvz89327

OSPFv2 フローにクラスター集中型「c」フラグがない

CSCwa03347

IPv6 PIM パケットが、無効な IP の長さによるドロップが原因となり ASP でドロップする

CSCvz05541

ASA55XX:ソフトウェアアップグレード後に拡張モジュールインターフェイスが起動しない

CSCwa34110

FMC は南半球の DST 設定をサポートする必要がある

CSCvy90162

スケーリングされた AC-SSL-SAML 認証 TVM プロファイルのユニコーンプロキシスレッドでウォッチドッグバーキングに関連するクラッシュを検出

CSCvz71569

プロセス ZeroMQ のメモリ不足状態が原因で FTD のトレースバックとリロードが発生

CSCvz25454

ASA:129 行の asp-drop キャプチャにドロップ理由がない

CSCvz68336

複数のインラインペアでの単一接続が原因で SSL 復号化が機能しない

CSCvy37484

device_policy_ref のエントリが大きいため、デバイス管理ページを開くときにパフォーマンスが低下する

CSCvz41761

FMC では、$ 文字を使用した EIGRP 認証秘密鍵の作成は許可されない

CSCvq29993

FPR2100 のみ:サイズが 80、256、1550 のメモリブロックで永続的なブロックリークとブラックホールトラフィックが発生

CSCwa76564

フェールオーバーの前後にマルチコンテキストが切り替わるとき、ASA で ASDM セッション/クォータ件数の不一致が発生する

CSCvz05189

クラスタでの xlate の複製中に Lina トレースバックによる FTD のリロードが発生する

CSCwa87315

ASA/FTD が、スレッド名「IP Address Assign」でトレースバックおよびリロードする場合がある

CSCvc57575

ISIS:コンテキストの削除中に無効な ISIS デバッグが表示される

CSCvy32366

ASA を 9.15(1)10 にアップグレードした後、ASDM 7.15(1)150 のワンタイムパスワード(OTP)フィールドが表示されない

CSCvw62288

ASA:syslog レートが高い場合に 256 バイトのブロックが枯渇する

CSCvy60574

ポート dcosAG リークの修正を CSCvx14602 から KP/WM へ

CSCvz00699

ASA のアップグレード後、webvpn でトレースバックとリロードが定期的に発生する

CSCvz66795

コマンド「show access-list」実行時の SSH プロセスでの ASA のトレースバックとリロード

CSCvz09109

ヘッダーのみが設定されているにもかかわらず、クラスタ CCL インターフェイスのキャプチャでフルパケットが表示される

CSCwa28822

FTD が UI 管理を FDM から FMC に移すと、トラフィックエラーが発生する

CSCvz51258

show tech-support の出力は、crashinfo がある場合に混乱を招く可能性があり、クリーンアップするまたは直感的にする必要がある

CSCwa26038

ICMP インスペクションにより、適切にログに記録されないパケットドロップが発生する

CSCwb15795

監査メッセージが生成されない:ASAv9.12 からのロギングが有効化されない

CSCvz09106

Cisco ASA ソフトウェアと Cisco FTD ソフトウェアの SSL VPN におけるサービス拒否攻撃に対する脆弱性

CSCvy41763

Cisco Firepower Threat Defense ソフトウェアの XML インジェクションの脆弱性

CSCwa41834

pix_startup_thread により ASA/FTD のトレースバックとリロードが発生

CSCvy89648

CSCvx29429 の回避策を適用した後、ma_ctx ファイルが拡張子「.backup」で表示される

CSCvz02398

7.0 での SE リングタイムアウトで生成された暗号アーカイブ

CSCvz76746

管理トンネルを実装している間、ユーザーはオープン接続を使用して AnyConnect をバイパスできる

CSCvz76745

クラウドベースのマルウェアイベントによる SFDataCorrelator メモリの増加

CSCvz91618

KP:SNMP ホストグループの追加および削除時のトレースバックを検出

CSCvz99222

インラインセットの show コマンドと clear コマンドが機能しない

CSCvy53461

RSA キーと証明書が ASA コード 9.12.x を使用した WS-SVC-ASA-SM1-K7 でリロード後に削除される

CSCvy75724

ローエンドプラットフォームでの Msglyr プールメモリの減少による ZMQ OOM

CSCvz05767

FP-1010 HA リンクがダウンするか、新しいホストがデバイスに接続できない

CSCwa28895

FTD SSL プロキシは、設定可能または動的な最大 TCP ウィンドウサイズを許可する必要がある

CSCvz06652

SNMP の有効期間設定で snmpd コアファイルが検出される

CSCvz50922

FPR2100:ESP-Null 暗号化を使用すると、L2L VPN トンネルを形成できない

CSCvz95743

アップグレード後の NTP 同期の喪失

CSCvz77037

mojo-server の SSL エラーで FMC ユーザーインターフェイスのアクセスに失敗することがある

CSCvy96325

FTD/ASA:ACP に新しい ACE エントリを追加すると、LINA の ACE 要素が削除および再追加される

CSCwa69376

負荷が高い場合に snmp_logging.c:1303 でバスエラーが発生する

CSCwa53088

snort 2 ssl-debug ファイルが書き込まれない場合がある

CSCvx81447

dnsproxy ログメッセージが ASA に継続的に表示される

CSCwa39683

SSL デバッグが有効になっている場合、ssl_policy log_error メッセージによってログファイルがあふれる

CSCvy58697

SSL 共有キャッシュプロセスでメモリリークが発生する可能性がある

CSCvz24238

Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性

CSCwa15185

ASA/FTD:LUA から不要なプロセス呼び出しを削除

CSCvw56551

インターフェイス設定を変更すると、ASA で NAT の表面的な警告メッセージが表示される

CSCvz76848

RA トンネルで DTLS1.2 を使用する場合の FTD トレースバックとリロード

CSCvz76966

Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの DNS で DoS の脆弱性

CSCvz15529

スレッド名 Datapath での ASA のトレースバックおよびリロード

CSCvy57905

VTI トンネルインターフェイスが、HA の KP および WM プラットフォームでリロード後もダウンしたままになる

CSCwa27822

6.7 または 7.0 への FTD のメジャーアップグレード後、Lina プロセスが開始状態のままになる

CSCvy33676

以前の動的 xlate が作成されると、FTD で UN-NAT が作成される

CSCvz30333

「show capture」コマンドが実行されると、FTD または Lina がトレースバックすることがある

CSCwa21016

Cisco Firepower Threat Defense ソフトウェアの DNS 適用で確認されたサービス拒否攻撃に対する脆弱性

CSCvy82655

REST API:一括 AC ルールの作成が処理不可能なエンティティ(422)で失敗する

CSCwb00595

Mempool_DMA 割り当ての問題/メモリリークが発生

CSCwa85138

トランザクションコミット診断に関する複数の問題が発生する

CSCwa51241

スイッチで FPR1140 管理インターフェイスからの不明な MAC アドレスを検出

CSCwa03275

BGP ルートが未解決と表示され、「ホストへのルートがありません」という ASP のドロップが原因となりパケットをドロップする

CSCvz73709

ASA および FTD のスタンバイユニットが HA に参加できない

CSCvz21886

nat が IP ではなくポート番号に一致する pbr ACL に一致した場合、nat の un-nat が 2 回発生しない

CSCvy63464

FTD 1100/2100 シリーズがクロックを 2033 に設定してリブートする

CSCvz19634

FTD ソフトウェアのアップグレードが 200_pre/505_revert_prep.sh で失敗することがある

CSCwa94894

ASA/FTD は、スレッド名「DATAPATH-4-9608」でトレースバックおよびリロードする場合がある

CSCvx89451

ISA3000:shutdown コマンドがシステムをシャットダウンする代わりに再起動する

CSCwa61218

OID「1.3.6.1.4.1.9.9.171.1.3.2.1.2」をポーリングすると、関連するトンネルの負のインデックス値が得られる

CSCvy02247

Cisco Firepower システム ソフトウェア ルール エディタの影響のないバッファオーバーフローの脆弱性

CSCvy99348

shutdown コマンドが、FP1k デバイスをシャットダウンする代わりに再起動する

CSCvz71825

Firepower 2K デバイスの MAC アルゴリズムが CC および UCAPL モードに対して正しくない

CSCwa18858

ASA が、「ラベル長 164 バイトがプロトコルの制限である 63 バイトを超えている」という理由で非 DNS トラフィックをドロップする

CSCvz54471

ASA:「HA 状態の進行に失敗した」後、HA ペアで失敗した ASA が自動的に回復されない

CSCvs27336

Smart Call Home プロセスにより ASA がトレースバックする

CSCwa67209

FTD のアップグレード後、FMC で 1 Gbps SFP ファイバーメンバーのポートチャネルの自動ネゴシエーションが無効になることがある

CSCwb33334

ASA:RAVPN トンネル経由で一部のトラフィックを送信した後にクラッシュする

CSCwa75077

プレフィルタルールに時間範囲オブジェクトが誤って入力される

CSCwa40237

Cisco Firepower Management Center で確認されたファイル アップロード セキュリティがバイパスされる脆弱性

CSCvz94153

IPV4 アドレスが設定されていない場合、IPV6 での NTP 同期が失敗する

CSCwa55562

同じ送信元 IP に異なる CG-NAT ポートブロックが割り当てられたことが原因で、ホストごとの PAT ポートブロックが枯渇する

CSCvz31880

スケーリングストレステストを停止した後、「ユニコーンプロキシスレッド CPU:9 watchdog_cycles」で ASA がクラッシュする。

CSCwb20940

FMC:検出モードでの SSL/Snort3/NAP の組み合わせの検証チェックを追加

CSCwa77073

SNMP が予期しない結果の順序で snmpgetbulk に応答している

CSCwa11088

ページの更新/読み込み前に編集しようとすると、制御ルールの順序が自動的に変更される

CSCvz43414

HA のフェールオーバー後に内部 LDAP 属性マッピングが失敗する

CSCvz46879

Sourcefire モジュールの mojo_server 設定の微調整

CSCvy90821

「debug snmp ?」のオートコンプリートが ASA で動作していない

バージョン 7.0.1.1 で解決済みのバグ

表の最終更新日:2022-02-17

表 19. バージョン 7.0.1.1 で解決済みのバグ

不具合 ID

タイトル

CSCwa46963

セキュリティ:CVE-2021-44228 → Log4j 2 における脆弱性

CSCwa70008

期限切れの証明書がセキュリティ Intel を引き起こし、マルウェアファイルの事前分類署名の更新が失敗する

CSCwa88571

スマートポータルを使用して FMC を登録できない

バージョン 7.0.1 で解決済みのバグ

表の最終更新日:2021-10-07

表 20. バージョン 7.0.1 で解決済みのバグ

不具合 ID

タイトル

CSCum03297

ENH:ASA は MAXHOG のタイムスタンプを「show proc cpu-hog」に保存する必要がある

CSCvf89237

CVE-2017-9233 についてのユニコーン企業の評価

CSCvg66052

Firepower アプライアンスで 2 つの CPU コアが継続的にスパイクする

CSCvr11958

AWS FTD:「ERROR: failed to set interface to promiscuous mode」により展開が失敗する

CSCvs50538

SSL エンジンが判定を返さない場合、ファイアウォールエンジンは SSL ハンドシェイクからの情報にフォールバックする必要がある

CSCvt62869

SPLIT-BRAIN:フェールオーバー制御メッセージのブロックの事前割り当て

CSCvv21602

FP2K MIB に cfprApSmMonitorTable がありません

CSCvv36788

MsgLayer[PID]:エラー:Msglyr::ZMQWrapper::registerSender():ZeroMQ ソケットのバインドに失敗した

CSCvv43190

GRE ヘッダー プロトコル フィールドが内部 IP ヘッダーのプロトコルフィールドと一致しない場合の暗号エンジンエラー

CSCvv48942

Snmpwalk がフェールオーバー インターフェイスのトラフィックカウンターを 0 として表示する

CSCvv59676

Snort2:TLS の証明書キャッシュのアグレッシブプルーニングを実装してメモリを解放する

CSCvv71097

トレースバック:ASA が snp_fdb_destroy_fh_callback + 104 をリロードする

CSCvv89715

8000 シリーズのスタックの Fastpath ルールが FMC からランダムに消える

CSCvw46630

FTD:NLP パスでリターン ICMP 接続先到達不能メッセージがドロップされている

CSCvw62526

エンジニアリング ASA Build での ASAトレースバックとリロード:9.12.3.237

CSCvw71405

暗号化プロセスで FPR1120 が ASA トレースバックとリロードを実行している

CSCvx11917

FTD アクティブユニットが host-move-pkt drop reason でインターフェイス フェールオーバー メッセージをドロップすることがある

CSCvx20872

netflow リフレッシュタイマーによる ASA/FTD トレースバックとリロード

CSCvx21050

Snort3 UDP のパフォーマンスが Snort2 と比較して最大 40% 低下しており、CPU 使用率の適切な修正が必要

CSCvx23833

IKEv2キー の再生成:Create_Child_SA 応答の直後に受信した新しい SPI を使用した ESP パケットの SPI が無効になる

CSCvx26308

chastrcpy_s: source の文字列が着信側に対して長すぎるため ASA がトレースバックおよびリロードする

CSCvx26927

CH をセグメント化して再送信した際に TLS サイトがロードされない

CSCvx38124

CP がピン接続されているコアでのコアローカルブロック割り当ての失敗によりドロップが発生する

CSCvx48490

「Initiator/Responder」パケットを 0 として示す SSL 復号化された https フローの EOF イベント

CSCvx50980

ASA CP の誤った計算により、パーセンテージが高くなる(CP CPU 100%)

CSCvx51123

FMC UI エラー:ドメインの保存中にエラーが発生

CSCvx63788

AC ポリシーのデフォルトアクションの新しいウィンドウでポリシーを編集すると、IPS ポリシーにエラーのポップアップが表示される

CSCvx65178

ファイアウォール MIB 内の特定の OID に対して SNMP 一括取得が機能せず、デバイスのパフォーマンスが低下する

CSCvx66329

FTD ホットフィックス Cisco_FTD_SSP_FP2K_Hotfix_O のインストールがスクリプト 000_start/125_verify_bundle.sh で失敗する

CSCvx76665

2100 で「インターフェイスのアップデートに失敗しました」というエラーメッセージが表示される

CSCvx77768

Umbrella によるトレースバックとリロード

CSCvx78238

ASA のトラフィックでのマルチコンテキストの Firepower サービスが不適切なインターフェイスに移動する

CSCvx79793

SSL ポリシーを使用したファイル転送またはファイルアップロードが低速で、復号化の再署名アクションが適用される

CSCvx80830

Radius サーバーが dACL を送信し、vpn-simultaneous-logins が 1 に設定されていると、同じユーザーからの VPN 接続が失敗する

CSCvx85922

ASA/FTDは、設定をメモリに保存/書き込みするときにトレースバックおよびリロードすることがある

CSCvx87709

HAで FPR 2100 が ASA を実行するフェールオーバー中のウォッチドッグでのトレースバックとリロード

CSCvx90486

ifXTable の snmpwalk がデータインターフェイスを返さないことがある

CSCvx91317

MariaDB 10.2 でバージョン 10 より前のリモートコード実行の問題を発見

CSCvx93254

DHCP リレーサーバーで「無効なヘルパーアドレス」のエラーが発生

CSCvx94398

セカンダリ ASA がスタートアップ コンフィギュレーションを取得できない

CSCvx95652

ASAv Azure:一定期間の実行後、一部またはすべてのインターフェイスがトラフィックの通過を停止する場合がある

CSCvx95884

HA バルク同期中および通常の conn 同期中に CPU 使用率が高くなり、大量の「バッファなし」がドロップする

CSCvx96452

ペイロード伝送の完了後、一部の HTTP2 TLS トラフィックが TCP FIN ではなく TCP RST で終了する

CSCvx97632

クラスタコマンドを使用して長い宛先ファイル名を持つファイルをコピーする場合にASA がトレースバックおよびリロードする

CSCvy01482

アップグレード後にレルムの同期結果ページがフリーズする

CSCvy01752

スレッド Lic HA クラスタでのトレースバック

CSCvy03006

uauth のデバッグ機能の改善

CSCvy03907

アクセス コントロール ポリシーの作成および編集が「ルール名は既に存在します」というエラーで失敗する

CSCvy04343

PLR モードの ASA で「ライセンスのスマート予約」が失敗する。

CSCvy05966

Snort 2.9.16.3-3033 トレースバック(FTD 6.6.3)

CSCvy07113

7.0.0-1459:QP プラットフォームに固有のファイルポリシー設定で FTP トラフィック(マルウェアファイル)がブロックされない

CSCvy07491

access-list の再設定時の ASAトレースバック

CSCvy09217

暗号の不一致が原因で HA がアクティブ/アクティブ状態になる

CSCvy09436

DHCP 予約で一部のデバイスに予約済みアドレスを適用できない

CSCvy10583

スレッド名 DATAPATH での ASA トレースバックおよびリロード

CSCvy10789

LDAP パスワードで FTD 2110 ASCII 文字を使用できない

CSCvy13229

FDM - GUI にアクセスできない(tomcat が開いているファイル記述子が多すぎる)

CSCvy14721

CH パケットの宛先ポートが送信元ポート以下であるときに FTD によって SSL トラフィックがドロップされる

CSCvy16179

CSCuz67596 の修正を実行中でも、スレッド名 Unicorn Admin Handler で ASA クラスタがトレースバックする

CSCvy17078

トレースバック:LINA プロセスで FPR 2110 の ASA がトレースバックおよびリロードする

CSCvy17365

REST API ログインページの問題

CSCvy17470

IKEv2 の A/S フェールオーバーペアで ASA トレースバックとリロードが発生する

CSCvy18138

登録フラグ付きのカプセル化されたパケットが RP に送信されたときに、PIM Register Sent カウンタが増加しない

CSCvy19136

証明書認証が使用される場合に Web ポータルで永続的なリダイレクトが発生する

CSCvy19453

MAC アドレスのみを持つ冗長な新しいホストイベントを含む SFDataCorrelator のパフォーマンスの問題

CSCvy21334

「スイッチオーバーなし」の場合、アクティブは CoA アップデートをスタンバイに送信しようとする

CSCvy23349

FTD がインラインペア展開で TCP フローを不必要に ACK する

CSCvy27261

Snort2 および Snort3 のイベントビューの不整合

CSCvy29815

NTP AES-CMAC の入力が IOS-XE と整合性がない

CSCvy30016

「最大証明書キャッシュエントリ」プルーニングでは、SSL キャッシュをロックする必要がある

CSCvy30101

SSL 復号を使用すると、Snort2 のメモリ使用量が予想される制限を超えて増加する可能性がある

CSCvy31096

Snort 設定がリロードされた場合にホストが再検出される

CSCvy31229

/ngfwに空き領域がない

CSCvy31400

FPR1K:速度の自動ネゴシエーションが無効になっているため、ファイバー SFP インターフェイスがダウンする

CSCvy31521

syslog-ng モニターを FMC に追加する

CSCvy32154

ポリシーマップでオフロード CLI を無効にした後、フローがオフロードされる

CSCvy32366

ASA を 9.15(1)10 にアップグレードした後、ASDM 7.15(1)150 のワンタイムパスワード(OTP)フィールドが表示されない

CSCvy33105

DNS ルックアップが有効な場合、「show route bgp」または「show route isis」であいまいなコマンドエラーが表示される

CSCvy33676

以前の動的 xlate が作成されると、FTD で UN-NAT が作成される

CSCvy34333

ASA のアップグレードに失敗した場合、プラットフォームとアプリケーションの間でバージョンステータスの同期が解除される

CSCvy36694

Azure の FTDv 6.7 が GigabitEthernet インターフェイスで 1000 の速度を設定できない

CSCvy37835

ssl 置換キーのみのアクションにより、検出エンジンのメモリ使用量が無制限になる場合がある

CSCvy39191

FMC への API 呼び出しを実行すると、T-ufin で内部サーバーエラー 500 が発生する

CSCvy39621

ASA/FTDは、最大再試行回数に達した後も連続的な RADIUS アクセス要求を送信する

CSCvy39659

ASA/FTD がスレッド名「DATAPATH-15-14815」でトレースバックし、リロードすることがある

CSCvy39791

Lina のトレースバックとコアファイルサイズが 40G を超えており、圧縮に失敗する

CSCvy40482

9.14MR3:snmpwalk が [Errno 146] の接続拒否エラーで失敗した

CSCvy41157

復元後に HA 構成に失敗する

CSCvy43447

マルチインスタンス FTD の Lic TMR スレッドでの FTDトレースバックとリロード

CSCvy47108

UAuth エントリがスタックしているため、リモートアクセス IKEv2 VPN セッションを確立できない

CSCvy48159

メモリヘッダー検証によるプロセス名 lina での ASA トレースバックとリロード

CSCvy48730

ASA/FTD がスレッド名「Unicorn Proxy Thread」でトレースバックおよびリロードすることがある

CSCvy49732

ASA/FTD がスレッド名「ssh」でトレースバックし、リロードすることがある

CSCvy50011

IKE デーモンプロセスでの ASA トレースバックおよびリロード

CSCvy51659

OCSP タイムアウトが長い場合、AnyConnect 認証が失敗することがある

CSCvy51814

Firepower フローオフロードが、すべての既存およびおよび新しいフローのオフロードを停止させる

CSCvy52074

ASA/FTD がスレッド名「webvpn_task」でトレースバックおよびリロードすることがある

CSCvy52924

FTD がリブート時にすべての VRF インスタンスの OSPF ネットワークステートメント設定を失う

CSCvy53301

「展開中の内部エラー」により FDM で HA 構成に失敗する

CSCvy53461

RSA キーと証明書が ASA コード 9.12.x を使用した WS-SVC-ASA-SM1-K7 でリロード後に削除される

CSCvy53798

x25519 曲線を使用してフローを復号化するときにメモリリークが発生

CSCvy55356

ドキュメントに反して、10 ミリ秒未満の CPU 占有が発生する

CSCvy56395

キー設定が存在する場合の SNMP 暗号化コミュニティストリングによる ASA トレースバックとリロード

CSCvy58268

ブロック 80 および 256 の枯渇スナップショットが作成されない

CSCvy60100

HA の再起動後に SNMP v3 設定が失われる

CSCvy60574

ポート dcosAG リークの修正を CSCvx14602 から KP/WM へ

CSCvy61008

Lina と FXOS 間の同期外れの時間

CSCvy63949

直接認証トラフィックが ASA を通過している場合でも ASA 直接認証がタイムアウトする

CSCvy64492

ASAv が MAC テーブルの自身のアドレスに非アイデンティティ L2 エントリを追加し、HA hello をドロップする

CSCvy64911

デバッグ:crasLocalAddress の SNMP MIB 値に IP アドレスが表示されない

CSCvy66711

Cisco ASA 9.16.1 と FTD 7.0.0 の IPsec に関するサービス妨害(DoS)の脆弱性

CSCvy67756

Firepower サービスの HTTPS トラフィックは、SSL ポリシーでルールを復号化しない(Do not decript)ルールと一致すると動作を停止する

CSCvy68859

侵入ルールの LSP およびカテゴリフィルタで DB 接続が解放されない

CSCvy69189

vpnfol_sync/Bulk-sync keytab がスタックしているため、FTD HA がバルク状態のままになる

CSCvy69787

AWS TenGigabit インターフェイス上の ASAv が 10000Mbps ではなく 1000mbps を学習している

CSCvy72118

navl 属性のコピー中に snort CPU 使用率が高くなる(断片化されたメタデータ)

CSCvy72321

パケットトレーサーが、NAT フェーズでManual/Twice NAT に一致するときに「自動後」オプションを追加する

CSCvy72846

ASA アカウンティングが誤った Acct-Session-Time を報告する

CSCvy73554

ASA:暗号 ACL の「deny ip any any」エントリにより、IKEv2 リモート AnyConnect アクセス接続が阻止される

CSCvy74781

スタンバイデバイスが、フェールオーバー後に SSL トラフィックのキープアライブメッセージを送信する

CSCvy74984

デフォルトの外部ルートが使用されると、Azure 上の ASAv がメタデータサーバーへの接続を失う

CSCvy79023

idhttpsd アクセスログファイルのサイズ超過とログローテーションの失敗により、デバイス UI が停止する

CSCvy79952

ダウングレード後の ASA/FTD トレースバックとリロード

CSCvy82794

snmp コマンドを無効にする場合の ASA/FTD トレースバックとリロード

CSCvy83116

WM スタンバイが HA への再参加に失敗し、「CD アプリの同期エラーは、SSP 設定の生成における失敗です(CD App Sync error is SSP Config Generation Failure)」というメッセージが表示される

CSCvy84733

SFR 6.7 から 7.0 へのアップグレード:Syslog の機能が停止

CSCvy89440

s2sCryptoMap 設定の損失

CSCvy89648

CSCvx29429 の回避策を適用した後、ma_ctx ファイルが拡張子「.backup」で表示される

CSCvy89658

CCM レイヤ(スプリント 114、シーケンス 13)での WR6、WR8 および LTS18 コミット ID の更新

CSCvy92990

7.0 へのアップグレード後の SSL に関連する FTD トレースバックとリロード

CSCvy95554

group_fsp_reference テーブルのデータベースのマージで障害が発生したため、LDAP をダウンロードできない

CSCvy96625

CSCvr33428 および CSCvy39659 で導入された「修正」を復元する

CSCvy96698

FXOS portmgr で速度値を 2 回チェックするスプリアス ステータス アクションを解決する

CSCvy96803

SNMP 機能に関連するプロセス名 lina の FTD トレースバックとリロード

CSCvy99373

AD で adSamAccountName を解決するときにADI セッション処理が遅延する

CSCvz00032

スレッド名 Lina での FTD のトレースバックおよびリロード

CSCvz00254

アップグレードのインポート中にサイト間 VPN が無効な状態になり、FDM 6.7.0 から 7.0.0 へのアップグレードに失敗する

CSCvz00383

スレッド名 Checkheaps で FTD lina トレースバックとリロードが発生する

CSCvz00699

ASA のアップグレード後、webvpn でトレースバックとリロードが定期的に発生する

CSCvz05189

クラスタでの xlate の複製中に Lina トレースバックによる FTD のリロードが発生する

CSCvz05197

IE 11 でイベントページが機能しない

CSCvz05468

プラットフォーム内の複数の SSH ホストエントリが最初に有効化/展開する機能として設定されている場合、LINA で SSH が切断される

CSCvz05767

FP-1010 HA リンクがダウンするか、新しいホストがデバイスに接続できない

CSCvz06652

SNMP の有効期間設定で snmpd コアファイルが検出される

CSCvz06848

snmp-server community 検証でエラーが発生し、FTD/FDM のアップグレードに失敗する

CSCvz07614

ASA:孤立した SSH セッションでは、CLI からポリシーマップを削除できない

CSCvz14616

SFDataCor プロセスがスタックしているため、接続イベントがない

CSCvz15529

スレッド名 Datapath での ASA のトレースバックおよびリロード

CSCvz17534

FTD のバックアップ復元 CLI で VPN 設定が復元されない

CSCvz20544

Anyconnect プロファイルのループ処理で、ASA および FTD がトレースバックおよびリロードする場合がある

CSCvz21886

nat が IP ではなくポート番号に一致する pbr ACL に一致した場合、nat の un-nat が 2 回発生しない

CSCvz23157

show コマンドが発行されると SNMP エージェントが再起動する

CSCvz25434

BVI が DHCP クライアントとして設定されている場合、1550 ブロックの枯渇が原因で ASA および FTD がトラフィックをブラックホールする

CSCvz25663

snmp-server host のコミュニティストリング検証の失敗による FTD/FDM アップグレードエラー

CSCvz26950

[DOC] FMC ドキュメント内のアプライアンス情報ウィジェットに高可用性の情報がない

CSCvz29233

ASA:システムコンテキストでインターフェイスのフラップが発生したときに、カスタムコンテキストからの ARP エントリが削除されない

CSCvz30333

「show capture」コマンドが実行されると、FTD または Lina がトレースバックすることがある

CSCvz30933

clear configure snmp-server コマンドが発行されると ASA のトレースバックとリロードが発生する

CSCvz32386

FMC が同じ暗号マップのエントリに PFS21 および IKEv1 設定をプッシュするときの FTD 展開エラー

CSCvz34831

ASA が DACL のダウンロードに失敗した場合、試行を停止しない

CSCvz35201

アップグレードの失敗/999_finish/989_update_ngfw_conf_aquila_ssp.sh でフリーズ

CSCvz38361

直接接続されていないネイバーのために BGP パケットがドロップされる

CSCvz38811

削除されたファイルが Java プロセスでディスク容量を保持している

CSCvz46333

内部ソケット接続の損失による FTD ポリシー展開の失敗

CSCvz66506

FMC HA に登録されている 7.0 にアップグレードした後、FPR2100 で継続的な ADI クラッシュが発生する

バージョン 7.0.0.1 で解決済みのバグ

表の最終更新日:2021-07-15

表 21. バージョン 7.0.0.1 で解決済みのバグ

不具合 ID

タイトル

CSCvy66711

Cisco ASA 9.16.1 と FTD 7.0.0 の IPsec に関するサービス妨害(DoS)の脆弱性

バージョン 7.0.0 で解決済みのバグ

表の最終更新日:2021-05-25

表 22. バージョン 7.0.0 で解決済みのバグ

不具合 ID

タイトル

CSCvi96835

ルーティングポリシーで使用されるグループオブジェクトの一部であるホストを範囲に変更しても検証エラーが発生しない

CSCvk22190

時刻同期の問題の後、FMC で接続/侵入イベントを受信しない

CSCvm69294

スタンバイ FMC が大量の SNMP トラップを送信している

CSCvm99989

SystemUpTime の SNMP OID に誤った値が表示される

CSCvo57004

[ヒットカウントの分析(Analyze Hit Counts )] で、設定されたユーザータイムゾーンではなく UTC でタイムスタンプが表示される

CSCvp54996

GNU Wget のバッファオーバーフローの脆弱性

CSCvp58886

SNMP FXOS(FPR2100)のロケーション内の特殊文字により、ポリシー展開が失敗する

CSCvq55919

Cisco Firepower Management Center ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性

CSCvq89604

Cisco_Firepower_Mgmt_Center_Patch_Uninstaller-6.4.0.3-29.sh.REL.tar の実行が失敗する

CSCvr03127

Apache HTTP Server mod_proxy クロスサイト スクリプティングの脆弱性

CSCvr13762

FMC 上の NGFWHA に EO UUID がない

CSCvr46901

分析接続イベントで、UI にすべてのイベントは表示および報告されない

CSCvr74896

クラウドフィードが無効になっている状態で AC ポリシーを FMC にインポートすると、セキュリティ インテリジェンスを更新できない

CSCvs02229

Network Time Protocol 認証モード 6 のパケット処理ヌルポイント

CSCvs05066

Snort ファイルのメモリプールの破損によりパフォーマンスが低下し、プロセスが失敗する。

CSCvs06043

ngfwManager の CSM_CCMservice 用の TunnelClient が FMC の CSM_CCM サービスから送信された ACK を読み取らない

CSCvs71034

Beaker の登録がエラー 400 で失敗:不正な要求

CSCvs71969

複数のシスコ製品での Snort HTTP 検出エンジンのファイルポリシーバイパスの脆弱性

CSCvs74802

AnyConnect または S2S IKEv2 暗号化ポリシーがデバイスに展開されないことがある

CSCvs79606

「dns server-group DefaultDNS」CLI が無効にならない

CSCvs84242

自動 NAT および相関ネットワークオブジェクトを削除するとき、FMC の展開に失敗する

CSCvt29771

[オブジェクト管理(Object Management)] ページからセキュリティゾーンを変更した場合の無効な応答メッセージ

CSCvt31292

FTD デバイスが SSE にイベントを送信しない場合がある

CSCvt43136

複数のシスコ製品 Snort TCP 高速オープン ファイル ポリシー バイパスの脆弱性

CSCvt49334

4120 センサーで、タスクの削除によって cron.d ディレクトリから「task_xx」ファイルが削除されない

CSCvt74194

unified2 レコード取得中のエラー:ファイルの破損

CSCvt74893

FMCv イーサネットドライバが vmxnet3 TCP のパフォーマンス侵害を示している

CSCvt91258

FDM:管理ゲートウェイとしてデータインターフェイスを使用して、どの NTP サーバーにも到達しない

CSCvt93177

デフォルトでフルプロキシを無効化してライトウェイトプロキシにする。(FP2LWP)FTD デバイス

CSCvt93999

アップグレードが進行中の場合、FMC は同じデバイスで 2 回目のアップグレードを許可すべきではない

CSCvu12608

ASA5506/5508/5516 デバイスが正しく起動しない/ブートループが発生する

CSCvu18510

MonetDB のイベントデータベースのクラッシュにより、FMC 6.6.0 および 6.6.1 の接続イベントが失われる

CSCvu21953

FMC 6.4.0 が FTD に 「strong-encryption-disable」 をランダムに送信する

CSCvu22293

リモートストレージを持つ複数の管理対象デバイスの FMC でスケジュールされたバックアップが失敗する

CSCvu29508

FMC を手動で削除して FTD クラスタメンバーを追加すると、古いインターフェイスをダングリングする

CSCvu30756

ユーザー ID が、異なるネットマップの同一セッションを正しく処理しない

CSCvu34228

FTD LINA トレースバック & リロード処理中の Snort リターン判定

CSCvu35704

FMC、センサー、ThreatGrid 間の APIKEY の不一致により、ファイル送信が大幅に低下する

CSCvu44472

FMC システムプロセスが起動する

CSCvu54706

Cisco Firepower Management Center CWE-772:低速 HTTP POST の脆弱性

CSCvu75855

有効になるべきではないときに、管理対象デバイスで stunnel プロセスが有効になる

CSCvu77689

FileZilla への FTP が SMTP に誤って分類される

CSCvu88005

GET taskstatus の FMC REST API ユーザー権限

CSCvu88886

アップグレード後に、管理対象 FTD への脅威データの展開が失敗する場合がある

CSCvv00155

インターフェイスまたはサブインターフェイスを削除すると、フェールオーバー MAC アドレス設定も削除される必要がある

CSCvv08244

Firepower モジュールによって「復号しない」SSL 復号ルールに一致する信頼できる HTTPS 接続がブロックされることがある

CSCvv12491

6.4 にアップグレードした後も cloudagent_urllookup_health ファイルが古い形式のままになる

CSCvv14109

バックアップファイルから復元された新しい FMC が、ユーザー IP とユーザーグループのマッピングをデバイスに送信しない

CSCvv14442

将来のタイムスタンプを持つファイル/ディレクトリが含まれている場合、FMC バックアップの復元が失敗する

CSCvv17893

uip スナップショットとログファイルが不正なため、FTD がキャッチアップを繰り返し要求し、ファイルハンドラを使い果たす

CSCvv20780

ポリシーの展開が「展開トランザクションを保持できませんでした」エラーで失敗する

CSCvv21782

6.6.1:ASA SFR プラットフォームのすべてのトラフィックに対して無効な ID として表示されるプレフィルタポリシー値

CSCvv27084

loggerd を介した EventHandler Syslog が宛先ホスト名をサポートしていない

CSCvv27867

FMC クラシックテーマ:複数のアイテムを持つグループのオブジェクト詳細にスクロールバーがない

CSCvv29275

FMC OSPF エリアが 49 エントリまで制限される。50 番目のエントリを追加すると、プロセスは自動的に無効になる

CSCvv34523

firewall_target_cache テーブルが想定どおりにプルーニングされないため、データベースのサイズが大きくなる

CSCvv34851

6.7.0-1992:重複した接続イベントの 1 つに空の SSL 情報がある

CSCvv36915

「Show NTP」コマンドがマルチインスタンス FTD で機能しない

CSCvv38869

データベースエラーが原因で FMC が FTD を 6.3 から 6.7 にアップグレードできない

CSCvv40961

http-proxy 設定が原因でアップグレードが失敗する

CSCvv43771

スケジュールされたバックアップに対して複数のデバイスを選択できない

CSCvv45106

csd-service.json ファイルが見つからないため、2100 で CSD が起動しない

CSCvv46490

SnortAttribConfig のエラーにより FMC でポリシーの展開が失敗する

CSCvv50298

FTD 管理インターフェースが TLS プードル攻撃に対して脆弱になる(CVE-2014-3566)

CSCvv53042

DBCheck.pl の出力にアップグレード失敗の原因となる致命的なエラーが含まれる

CSCvv55066

FPR1010:SMB ファイル転送中に Internal-Data0/0 およびデータインターフェイスがフラッピングする

CSCvv56644

Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの Web DoS の脆弱性

CSCvv57476

Chrome 85、IE、および Edge ブラウザで CSS スタイルをロードすると問題が発生する

CSCvv59036

ユーザーが削除していないのに、FMC から静的ルートが削除される。

CSCvv60849

Snort D-stateを回避するために、メモリ cgroup の制限を調整する必要がある

CSCvv62931

src.port=dst.port の場合、FTD が Server Hello およびサーバー証明書をクライアントに送信しない

CSCvv68000

FDM UI によって作成された RA VPN グループポリシーを取得すると、bravado エラーが発生する

CSCvv68078

セカンダリ FMC で Sybase データベースが破損しているため同期できない

CSCvv69862

リーフで 45 分の FTDHA 後に「長時間実行のバックアップを終了する」のメッセージと共に FMC バックアップエラーが発生

CSCvv70096

Snort 2:SSL 復号化および再署名プロセスでのメモリリーク

CSCvv70683

[タスク(Task)] タブに新しい通知が表示されない

CSCvv73054

Snort ライブラリが展開中に削除される

CSCvv74658

FTD/ASA は、ファイル名に「!」の文字を含むコアダンプファイルを作成する(CSCvv40406 の zmq 変更(fxos))

CSCvv74795

syslog-ng には、ASA5525-X で実行中の追加のインスタンスがある

CSCvv74816

NAT 免除が適用されている間は、FDM でローカルアドレスプールの削除を許可してはいけない

CSCvv74951

システムのアップグレードスクリプトの実行中、メモリの cgroup を無効化

CSCvv75148

VPN イベントの RabbitMQ キューには、*.idx ファイルの蓄積を避けるためのサイズ制限がない

CSCvv76581

Cisco Firepower 製品ラインの Racoon 攻撃の評価(CVE-2020-1968)

CSCvv79459

CCM レイヤ(スプリント 94、シーケンス 1)における WR6、WR8 および LTS18 コミット ID の更新

CSCvv79897

Lina のクラッシュとシステムの再起動イベントの発生を防ぐために、FTD ユニットの「sensor restart」コマンドをブロックする

CSCvv83841

アップグレード:600_schema/100_update_database.sh に十分なルートディスク容量がない

CSCvv84172

登録失敗時のクラスタ化されたテーブルと EO のダングリング参照

CSCvv84385

ディスクマネージャーが、FMC eStreamer によって使用される統合ファイルを誤ってプルーニングする

CSCvv89715

8000 シリーズのスタックの Fastpath ルールが FMC からランダムに消える

CSCvv90079

9300 シャーシ内クラスタで変更を行った後、ルータ BGP がプッシュされない

CSCvv92897

バージョン 6.6.0 にアップグレードすると、システムが以前欠落していた memcap 制限に達することがある

CSCvv94165

FTD 6.6:snmpd プロセスの CPU がスパイクする

CSCvv97527

asa config timeout コマンドが snort の DAQ 設定を壊す

CSCvv97902

policy_deployment.db に deployment_info がないため、展開の消去が実行されない

CSCvw03256

[メッセージ(Message)] フィールドが選択されている場合、FMC ダッシュボードに侵入テーブルの「データなし」と表示される

CSCvw04171

読み取り専用ユーザーの場合、[デバイスの概要(Device Summary)] タブに forbidden エラーページが返される

CSCvw07352

Sybase 接続ステータスが 0 になると、SFDataCorrerator のログスパム、メタデータで障害が発生する

CSCvw10877

/var/sf/user_identity は、トラブルシューティングでアーカイブを一緒に取得してはいけない

CSCvw13395

FMC 6.6.0 の UI のライトテーマ内に [タイムアウト時に接続をリセットする(Reset Connection Upon Timeout)] チェックボックスがない

CSCvw16565

DCE/RPC の設定で [SMB自動検出ポート(SMB Auto-Detect Ports)] を有効にすると、ポリシーの展開に失敗する

CSCvw21145

ポリシーを保存する際に起こる重複 NAT ルールエラー(重複する自動 NAT ルールが原因)

CSCvw21161

ポリシー保存時に起こる重複 NAT ルールエラー(異なるルールが重複として検出される)

CSCvw21628

6.6.x より前から 6.6.x 以降にアップグレードすると、侵入イベントのパケットドリルダウンが機能しなくなる

CSCvw27966

オブジェクト名が「any」で始まる場合、ポリシーの展開に失敗する

CSCvw28894

vuln テーブルのエントリが重複しているため、SFDataCorrerator の起動が遅くなり、vuln の再マッピングが発生する

CSCvw28946

VxLan 構成を展開すると、コマンド mtu の送信順番が乱れるため、展開に失敗する

CSCvw29561

「スマートライセンスクラウドとの継続的なスマートエージェント通信を示しています」という FMC SLR ライセンスのアラートが表示される

CSCvw29563

repair_users.pl スクリプトが機能しなくなった

CSCvw29581

mysql ユーザーテーブルが破損している場合、 VDB のアップグレードは機能しない

CSCvw30252

ASA/FTD が SNMP のメモリ破損によりトレースバックおよびリロードすることがある

CSCvw33939

IPv6 オブジェクトを含むネットワークグループを使用した VPN スプリットトンネルの標準 ACL が原因で FMC の展開に失敗

CSCvw34692

BGP ネイバーの TTL ホップを初めて変更した後は変更できなくなる

CSCvw38708

AC ポリシーが構成要素のキャッシュを使用せずにアクティビティを保存および検証する

CSCvw38870

800_post/1027_ldap_external_auth_fix.pl で、6.6.0、6.6.1、6.6.3、6.7.0 への FMC のアップグレードが失敗する

CSCvw41901

FMC の REST API を介してシステム定義オブジェクトを削除すると、HTTP 500 エラーコードが返される

CSCvw42497

ポリシー検証で AC ポリシーのナビゲート中にエラーが発生

CSCvw45125

セカンダリノードが構成中または一括同期中に展開がブロックされる

CSCvw47943

Firepower 推奨事項であるスキャン結果のクエリの最適化

CSCvw51307

プロセス名「Lina」で ASA/FTD がトレースバックおよびリロードする

CSCvw60177

スタンバイまたはセカンダリのクラスタユニットがスレッド名 fover_parse および「cluster config sync」でクラッシュすることがある

CSCvw79294

sftunnel が大量のログをメッセージファイルに記録する

CSCvw85377

アクセスポリシーの URL フィルタリングルールで URL が更新されていない

CSCvx19934

6.6.3 で snmpv1 を削除し、snmpv3 を一度に追加すると、snmp 設定の展開が失敗する

CSCvx20303

ASA/FTD が SNMP ホストグループオブジェクトの変更後にトレースバックすることがある

CSCvx26221

handle_agentx_packet / snmp で SNMP にトレースバックすると、FP1k および 5508 での起動に時間がかかる

CSCvy08798

CCM レイヤ(スプリント 110、シーケンス 10)での WR6、WR8 および LTS18 コミット ID の更新