|
CSCvo58100
|
誤った検証メッセージ:入力パラメータの値が無効:「?」
|
|
CSCvq20057
|
Cisco Secure Firewall(Firepower)バックアップのログ記録を改善し、リモートストレージを使用するときに gzip を再試行する
|
|
CSCvq25866
|
$SYS_FW_ENABLED_INSPECT_PROTOCOL_LIST の Flex 構成プレビューでエラーがスローされる
|
|
CSCvr45136
|
gzip が失敗したためにバックアップが失敗した場合の詳細とログを追加
|
|
CSCvs27336
|
Smart Call Home プロセスにより ASA がトレースバックする
|
|
CSCvs89229
|
AC ルールの検索中に不正なルールが強調表示される
|
|
CSCvt35116
|
Cisco Firepower Management Center ソフトウェアに関する情報漏洩の脆弱性
|
|
CSCvt43334
|
予期される/グレースフルシャットダウンによって生成されたコアは、クリーンアップが必要
|
|
CSCvj22491
|
FMC が SSM への接続に失敗し、「サーバーへのメッセージの送信に失敗しました(Failed to send the message to the server)」というエラーが表示される
|
|
CSCvu24703
|
FTD - フローオフロードはレート制限機能(QoS)と共存できる必要がある
|
|
CSCvu96436
|
特定のロックが長時間競合した場合、マスターと 1 つのスレーブでトレースバックが発生
|
|
CSCvv59757
|
すでに実行されている場合、FMC イベントレポートの生成が失敗する
|
|
CSCvw82067
|
大量のフラグメント化されたトラフィックにより ASA/FTD 9344 ブロックが枯渇する
|
|
CSCvx04436
|
複数の SFDaCo プロセスの実行は禁止されているが、pidfile が 2 番目のインスタンスのブロックに失敗
|
|
CSCvx21458
|
BGP プロトコル内のアクティブなルートマップに添付されたプレフィックスリストを編集すると、FMC でエラーが表示される
|
|
CSCvx24207
|
IPv4 および IPv6 アドレスのみを含む FQDN オブジェクトは IPv6 エントリのみをインストールする
|
|
CSCvx27744
|
バージョンアップグレード情報の取得に失敗すると、6.6.1 以降の FTD でポリシーの展開が失敗することがある
|
|
CSCvx36885
|
スレッド名:DATAPATH での ASA トレースバックとリロード
|
|
CSCvx52042
|
6.6.1 へのアップグレードが 800_post/1025_vrf_policy_upgrade.pl で失敗する
|
|
CSCvx55978
|
GetGroupDependency API のパフォーマンス低下である
|
|
CSCvx56021
|
FTD:リロード後に CTS SGT 伝播が有効になる
|
|
CSCvx59181
|
CPU およびメモリに関する電子メール/SNMP/Syslog 正常性アラートが FMC から送信されない
|
|
CSCvx65032
|
FMC ACL 検索移動矢印が機能しない
|
|
CSCvx67856
|
システムでアングレースフルリブートが発生すると、Prometheus プロセスが起動しない
|
|
CSCvx68173
|
いくつかの snort インスタンスが 100% でスタックすることが観察された
|
|
CSCvx71936
|
FXOS:障害「パスワード暗号化キーが設定されていません(The password encryption key has not been set.)」が FPR1000 および FPR2100 デバイスで表示された
|
|
CSCvx94744
|
FMC への TSA(バージョン 1.3)REST-API コールのフラッドにより、FMC UI にアクセスできない
|
|
CSCvx97723
|
自動化テスト中の hmdaemon プロセスの再起動
|
|
CSCvy12991
|
シャーシのローカル日付と時刻が、再起動後に 2015 年 1 月 1 日の午前 0 時に戻る場合がある
|
|
CSCvy16537
|
where 句で使用されている場合、一部の外部化列がどのデータとも一致しない
|
|
CSCvy24435
|
https://FMCIP/login.cgi で.cgi を使用すると、期限切れのパスワードで FMC GUI にアクセス可能になる
|
|
CSCvy26511
|
ローエンドプラットフォームの管理対象外ディスクアラートのしきい値を調整
|
|
CSCvy26676
|
「警告:更新が失敗したか、進行中です(Warning:Update failed/in-progress)」。正常に更新された後の外観
|
|
CSCvy33879
|
FTD:repair_users.pl が FTD のリブート失敗の原因となる rogue.firstboot ファイルを作成する
|
|
CSCvy35737
|
Anyconnect パッケージの検証中に FTD のトレースバックとリロードが発生する
|
|
CSCvy40493
|
AC ポリシーの選択的ポリシー展開が ngfw.rules にエクスポートされない
|
|
CSCvy47786
|
展開プレビューで、ACP ルールに対して変更されていない/追加されていないコメントが表示される
|
|
CSCvy50598
|
インターフェイスの停止時に BGP テーブルが接続ルートを削除しない
|
|
CSCvy50797
|
プラットフォームの設定に SSL の DH グループ 1 が含まれている場合、ポリシーの展開が失敗することがある
|
|
CSCvy52617
|
展開のたびに FMC 6.7 が VTI の IPSec プロファイルを変更し、トンネルのフラッピングを引き起こす
|
|
CSCvy55676
|
内部エラーが原因で FMC 展開に失敗
|
|
CSCvy57905
|
VTI トンネルインターフェイスが、HA の KP および WM プラットフォームでリロード後もダウンしたままになる
|
|
CSCvy63414
|
構成アーカイブが破損していると、展開のプレビューとロールバックが機能しない
|
|
CSCvy65178
|
Firepower プラットフォームのボックス BGP トラフィックに専用の Rx リングが必要である
|
|
CSCvy65770
|
ASA/FTD:BGP ルート更新中のトレースバックとリロード
|
|
CSCvy67765
|
送信元インターフェイスが up/up で動作しているにもかかわらず、FTD VTI が TUNNEL_SRC_IS_UP を false と報告する
|
|
CSCvy73130
|
FP4100 プラットフォーム:「show conn」コマンドを実行後、アクティブ/スタンバイがデュアルアクティブに変更される
|
|
CSCvy84336
|
ポートチャネルのメンバーインターフェイスがアクティブとスタンバイで異なる場合に警告を追加します
|
|
CSCvy86817
|
カスタム CCL IP サブネットが設定されている場合、Cruz ASIC CLU フィルタに誤った src/dst IP サブネットが存在する
|
|
CSCvy88023
|
FP2100 コアダンプに元のクラッシュスレッドが表示されない
|
|
CSCvy90836
|
スレッド名 SNMP ContextThread での ASA トレースバックおよびリロード
|
|
CSCvy90949
|
兄弟ドメイン間のいくつかのオーバーライドされたルールを含む iips sfo のインポート
|
|
CSCvy91668
|
スティッキネストラフィックによる PAT プールの枯渇は、新しい接続のドロップにつながる可能性がある。
|
|
CSCvy98458
|
FP21xx のトレースバック「Panic:DATAPATH-10-xxxx -remove_mem_from_head: Error - found a bad header」
|
|
CSCvz03407
|
IPTables.conf ファイルが消え、バックアップと復元が失敗する
|
|
CSCvz07439
|
スマート ライセンス エージェントがフェールオーバー後に待機状態でスタックし、ロックとロック解除が継続的に切り替わる
|
|
CSCvz07712
|
展開が internal_errors で失敗する - 新しい ID を取得できない
|
|
CSCvz09106
|
Cisco ASA ソフトウェアと Cisco FTD ソフトウェアの SSL VPN におけるサービス拒否攻撃に対する脆弱性
|
|
CSCvz10428
|
FMC ヘルス モニタリング スタンバイ FMC ユニットに CPU のデータが表示されない
|
|
CSCvz10481
|
[新規としてインポート(import as new)] オプションを選択すると、sfo のインポートが失敗する
|
|
CSCvz20679
|
FTDv - Lina のトレースバックおよびリロード
|
|
CSCvz22668
|
VMS データベースの復元の失敗により、FMC バックアップの復元が失敗することがある
|
|
CSCvz24765
|
snmpd コアでデバイスが再起動
|
|
CSCvz28145
|
「別のユーザーの別の操作により、この操作が妨げられました。しばらくしてからやり直してください。」というエラーが表示される
|
|
CSCvz29656
|
index.cgi のメモリ使用率が高くなる FMC 接続イベント検索
|
|
CSCvz29976
|
マルウェアイベント処理が「すでに他のテーブルの一部です(already part of another table)」エラーで誤動作することがある
|
|
CSCvz34289
|
場合によっては、軽量プロキシへの移行が Do Not Decrypt フローで機能しない
|
|
CSCvz36903
|
クラスタのキープアライブパケットに新しいブロックを割り当てている間に ASA でトレースバックとリロードが発生する
|
|
CSCvz37306
|
既存のユーザーで複数のコンテキストスイッチを実行した後、ASDM セッションが新しいユーザーに提供されない
|
|
CSCvz38332
|
FTD または ASA - 9.14.2.15 から 9.14.3 へのアップグレード後にブートループでスタックする
|
|
CSCvz38692
|
snmp_master_callback_thread での ASAv のトレースバックとリロード
|
|
CSCvz39646
|
ASA または AnyConnect - 古い RADIUS セッション
|
|
CSCvz40098
|
FTD HA:ヘルスモニターページに「デバイス詳細の取得エラー エラー:検証に失敗しました」と表示される
|
|
CSCvz40245
|
Firepower bandwidth_analyzer ツールで、結果が Mbps ではなく MBps で計算される
|
|
CSCvz41551
|
FP2100:脅威検出統計を備えた ASA/FTD が、スレッド名「lina」でトレースバックおよびリロードすることがある
|
|
CSCvz42065
|
IPS ポリシーは、アクセス コントロール ポリシーで参照されている場合にインポートする必要がある
|
|
CSCvz42553
|
アラーム:Health Alert Smart Licensing Agent が稼働していない
|
|
CSCvz43414
|
HA のフェールオーバー後に内部 LDAP 属性マッピングが失敗する
|
|
CSCvz43455
|
hostscan のアップグレード中に ASAv がトレースバックを確認する
|
|
CSCvz44339
|
FTD:NGFW インターフェイスとホストグループが設定された SNMP ホストを削除しようとすると、展開が失敗する
|
|
CSCvz48407
|
スレッド名 DATAPATH-15-18621 でのトレースバックおよびリロード
|
|
CSCvz49163
|
show rule hits を複数回実行すると、出力に秒単位の時間ドリフトが観察された
|
|
CSCvz50712
|
TLS サーバー検出は、AnyConnect 展開のプローブに誤った送信元 IP アドレスを使用
|
|
CSCvz51175
|
SNMP の管理状態が無効になっているときに FTD HA が形成されない
|
|
CSCvz53142
|
ASA が、name-server コマンドで指定されたインターフェイスを使用して IPv6 DNS サーバーに到達しない
|
|
CSCvz53372
|
「config log-events-to-ramdisk disable」の実行後、Snort が D 状態になる
|
|
CSCvz54318
|
ポリシー展開の失敗:「アクティブな lsp ディレクトリに LSP パッケージが見つかりません(No LSP package found in the active lsp directory)」
|
|
CSCvz55302
|
低メモリ状態での SSL null チェックによる FTD/ASA のトレースバックとリロード
|
|
CSCvz55395
|
トラフィックが存在する場合でも、設定されたアイドルタイムアウト後に TCP 接続がクリアされる
|
|
CSCvz57710
|
conf t が、context-config モードで disk0:/t に変換される
|
|
CSCvz58710
|
SCTP トラフィックにより ASA がトレースバックする。
|
|
CSCvz60142
|
ASA/FTD が SSL 接続の提供を停止する
|
|
CSCvz61160
|
ICMP エラーメッセージを処理する際、DATAPATH で ASA がトレースバックする
|
|
CSCvz61477
|
同じ RADIUS サーバーが認証サーバーおよび許可サーバーとして使用されている場合、RAVPN 認証に失敗する
|
|
CSCvz62653
|
ASA のメモリリークによりエラーメッセージが表示され、トレースバックが発生する
|
|
CSCvz64470
|
ICMP 到達不能メッセージ生成時のメモリ破損による ASA および FTD のトレースバックとリロード
|
|
CSCvz66236
|
特定のルールに Type:Both を設定した後の「-1」のしきい値誤動作
|
|
CSCvz67003
|
ASDM セッション数とクォータ管理の件数が一致しせず、ASDM に「接続ファイアウォールが失われました」というメッセージが表示される
|
|
CSCvz68713
|
ASAv5 の PLR ライセンス予約は ASAv10 を要求している
|
|
CSCvz69571
|
anyconnect セッションが終了した後、ASA ログに転送されたデータの間違った値が表示される
|
|
CSCvz69729
|
不安定なクライアントプロセスは、FTD で LINA zmqio トレースバックを引き起こす可能性がある
|
|
CSCvz70316
|
LINA がトレースバックとリロードを生成する場合がある
|
|
CSCvz70595
|
Cisco ASA ソフトウェアと FTD ソフトウェアの Web サービスインターフェイス拒否攻撃に対する脆弱性である
|
|
CSCvz71340
|
xTLSServerKeyExchangeProcessor で観察された snort3 コア
|
|
CSCvz71542
|
取り外し後に挿入された SFP ケーブルに関するメッセージがコンソールに表示されない
|
|
CSCvz71596
|
「アクティブとスタンバイのインターフェイスの数が一致していません」という警告の syslog がトリガーされるはずである
|
|
CSCvz73709
|
ASA および FTD のスタンバイユニットが HA に参加できない
|
|
CSCvz75988
|
RFC5424 が有効な場合、一貫性のないロギングタイムスタンプが起こる
|
|
CSCvz76652
|
URL フィルタリング(Beaker サービス)のプロキシ URI URL には、エンコードされたユーザー/パスワード文字列が含まれる
|
|
CSCvz77213
|
FTD:NTP 同期が FXOS 経由で実行されている場合でも、show ntp は DC の管理を示している
|
|
CSCvz77254
|
ホットフィックスパッチのアップグレードで古い Snort3 バイナリが消去されない
|
|
CSCvz77662
|
スケーリングされた AC-SSL TVM プロファイルテストのデータパスでクラッシュする
|
|
CSCvz77744
|
OSPFv3:FTD の間違った「転送アドレス」が ospfv3 データベースに追加される
|
|
CSCvz78548
|
[デバイス(Devices)] --> [証明書(Certificates)] ページを読み込めない
|
|
CSCvz81480
|
Cisco ASA ソフトウェアおよび FTD ソフトウェアの IPsec IKEv2 VPN に関する情報漏洩の脆弱性
|
|
CSCvz81513
|
FMC:「CSM backup failed」が原因でバックアップが失敗する
|
|
CSCvz84850
|
「タイマーサービス」機能により、ASA および FTD のトレースバックとリロードが発生する
|
|
CSCvz85493
|
FTD backup.log によってファイルサイズが増加し、/ngfw が 100% に達した
|
|
CSCvz87401
|
任意のホストから FTD に対して SNMP 操作を実行できる
|
|
CSCvz88020
|
ASAv:ブートアップ中に coredumpfsys がフォーマットされる
|
|
CSCvz91396
|
FTD:AC ポリシーが膨大な場合、展開が失敗する
|
|
CSCvz94322
|
インスタンスサイズ変更後の FTDv 上の「adi」コアファイル:VMware
|
|
CSCvz94841
|
フェールオーバー動作モードの不一致エラーメッセージの文法エラーである
|
|
CSCvz97196
|
ページャーがブロックされているため、ldap-naming-attribute ページャーを使用して Flexconfig オブジェクトを作成できない
|
|
CSCwa03341
|
スタンバイのサブインターフェイス mac は、mac-address コマンドなしでは古い mac に戻らない
|
|
CSCwa04262
|
Cisco ASA ソフトウェアの SSL VPN クライアント側リクエストの、「/」URI を介したスマグリングの脆弱性
|
|
CSCwa08084
|
FMC ハードウェアアプライアンスの復元がエラー「不明な障害状態(Unknown Failure Condition)」で終了する
|
|
CSCwa22766
|
FMC4500/4600 に仮想ライセンスが表示される
|
|
CSCwa27253
|
FMC:[デバイスリスト(Device Listing)] ページの遅延
|
|
CSCwa27488
|
「テーブルではありません(is not a table)」というエラーでインポートが失敗する
|
|
CSCwa29934
|
6.6.5 から 7.0.1-84 にアップグレードすると、スタンドアロンの 2120 および 2110 FTD のインターフェイスが変更済みとして表示される
|
|
CSCwa31488
|
フェールオーバー インターフェイスとして Etherchannel を使用して FDM 高可用性を作成できない
|
|
CSCwa32956
|
展開の競合状態により、接続イベントが Firepower Management Center に送信されない
|
|
CSCwa35596
|
AnyConnect HostScan クラスファイルの同期の失敗により、スタンバイ FMC に登録済みデバイスが表示されないことがある
|
|
CSCwa36535
|
構成サイズが大きいため、スタンバイユニットがフェールオーバーの参加に失敗
|
|
CSCwa41936
|
Cisco FTD の Bleichenbacher 攻撃に対する脆弱性
|
|
CSCwa43311
|
サイズが大きい(1G)ファイルをダウンロードすると、Snort がパケットをブロックしてドロップする
|
|
CSCwa45369
|
コマンドを実行すると、新しいゾンビプロセスが発生するように見える
|
|
CSCwa47737
|
ASA/FTD が、SNMP 設定の書き込みに関連するウォッチドッグ トレースバックにヒットする可能性がある
|
|
CSCwa49480
|
SNMP OID が約 1 時間半後に動作を停止する(FTD)
|
|
CSCwa56969
|
7.0.1 7.1.0 HF の FMC 準備状況チェックが失敗した:タイプオブジェクト ProgressReport に属性「KB_UNIT」がない
|
|
CSCwa59907
|
LINA は、スレッド名「snmp_client_callback_thread」でトレースバックを観察した
|
|
CSCwa61361
|
PBR で SD_WAN ACL を有効にしてから無効にした場合(またはその逆)に ASAv のトレースバックが発生する
|
|
CSCwa62025
|
IPv6:グローバルおよびユーザー VRF ルートの出力インターフェースの一部が ASP テーブルに存在しない
|
|
CSCwa68004
|
FMC 7.0 FlexConfig が代替のないトランスペアレント FTD の mac-address-table age-time をブロックした
|
|
CSCwa68552
|
ASA 9.12-9.15 から 9.16 へのアップグレード時にすべてのタイプ 8 のパスワードが失われ、フェールオーバーが無効になる
|
|
CSCwa70323
|
AnyConnect VPN のカスタム属性の一部として、1,024 文字を超える余分なドメインをプッシュできない
|
|
CSCwa72481
|
複数のインターフェイスを持つ FMC の API キーが破損した
|
|
CSCwa72528
|
証明書からのユーザー名機能が SER オプションで機能しない
|
|
CSCwa72530
|
FTD:新しいノードがクラスタ制御ノードに参加するときに、履歴に表示される時間のギャップ/不一致
|
|
CSCwa72929
|
プライバシーアルゴリズムの AES192 または AES256 を使用した場合、SNMPv3 ポーリングが失敗することがある
|
|
CSCwa73172
|
スレッド名「PIX Garbage Collector」で ASA のリロードとトレースバックが発生する
|
|
CSCwa75966
|
ASA:ページ違反のあるスレッド名 Unicorn Proxy Thread でのリロードとトレースバック:アドレスがマッピングされていない
|
|
CSCwa79604
|
タスクリストのジョブが無限に実行される
|
|
CSCwa79905
|
FMC NAT ポリシーのレポート生成で 51*x ごとにルールが記録されない
|
|
CSCwa82850
|
ASA フェールオーバーで、参加ノードを「スタンバイ準備完了」と宣言する前にコンテキストの不一致が検出されない
|
|
CSCwa87298
|
ASA 接続データレート:不正な「現在のレート(current rate)」と「データレートフィルタ(data-rate-filter)」が正しく機能しない
|
|
CSCwa89116
|
MIB 用の IKEv2/SNMP/Session-mgr のセッションインデックス処理をクリーンアップする
|
|
CSCwa89560
|
ルールの検索後に NAT ルールを修正するとルールの順序が変わる
|
|
CSCwa94440
|
無効な GID とデータベースの同期の問題が原因で syncd プロセスが終了する
|
|
CSCwa95079
|
NAT 設定に起因する ASA/FTD トレースバックとリロード
|
|
CSCwa96860
|
フェールオーバーの高いコンバージェンスによりトラフィック障害が発生する
|
|
CSCwa96920
|
プロセス Lina で ASA/FTD がトレースバックおよびリロードすることがある
|
|
CSCwa97423
|
展開をロールバックすると、操作の順序が原因で短時間トラフィックがドロップされる
|
|
CSCwa97917
|
電源再投入後に ISA3000 がブートループの状態になる
|
|
CSCwa99931
|
ASA/FTD:update_mem_reference プロセスのチューニングが発生する
|
|
CSCwb00871
|
ENH:拡張時またはストレス時のウォッチドッグを減らすために log_handler_file の遅延を削減
|
|
CSCwb02060
|
snmp-group ホストにトレースバックとリロードを引き起こす無効なホスト範囲とサブネットが存在する
|
|
CSCwb02955
|
オブジェクトが破損している場合に FMC アップグレードが失敗しないように /800_post/1027_ldap_external_auth_fix.pl を変更する
|
|
CSCwb03702
|
SSH:Null ポインタチェックが実行されないため、Snort のトレースバックとリロードが発生する
|
|
CSCwb03704
|
ASA/FTD データパススレッドがデッドロックに陥り、トレースバックを生成することがある
|
|
CSCwb04000
|
ASA/FTD:VTI にルーティングされるパケットに DF ビットが設定されている
|
|
CSCwb04975
|
FQDN ベースのトラフィックを処理する際に、FTD Snort3 が daq-pdts でトレースバックする
|
|
CSCwb05148
|
Cisco ASA ソフトウェアと FTD ソフトウェアの SNMP におけるサービス妨害攻撃に対する脆弱性
|
|
CSCwb05291
|
Cisco ASDM および ASA ソフトウェアのクライアント側で任意のコードが実行される脆弱性
|
|
CSCwb05920
|
スケーリングされた AC-IK/IPSec TVM テストからの webVpn free、HTTPCleanUp、および mem_mh_free での KP のクラッシュである
|
|
CSCwb06575
|
FMC を介して DAP レコードを作成するときに Windows 11 OS を選択できない
|
|
CSCwb06847
|
ASA/FTD がスレッド名「DATAPATH-9-11543」でトレースバックおよびリロードする場合がある
|
|
CSCwb07908
|
スタンバイ FTD/ASA が 0.0.0.0 の送信元 IP で DNS クエリを送信する
|
|
CSCwb07981
|
トレースバック:スタンバイ FTD が再起動し、スレッド名 cli_xml_server でクラッシュ情報と lina コアを生成する
|
|
CSCwb08189
|
Microsoft 更新トラフィックが Snort バージョン 3 マルウェアインスペクションでブロックされる
|
|
CSCwb08644
|
Scaled S2S+AC-DTLS+SNMP の長時間テストからの IKEv2 における ASA/FTD のトレースバックとリロード
|
|
CSCwb09606
|
FP2100:ASA/FTD ハイアベイラビリティは、予期しない lacp プロセスの終了に対して回復力がない
|
|
CSCwb10874
|
ユーザーの同期時に DB の整合性を確保する
|
|
CSCwb12476
|
MonetDB の vm_max サイズがプログラムで設定されていないため、ゼロに設定される可能性がある
|
|
CSCwb16037
|
anyconnect イメージに最大メモリが使用されている場合、anyconnect イメージを置き換えることができない
|
|
CSCwb16920
|
以前にアクティブだったメモリ追跡が無効になっている場合でも、CPU プロファイルを再アクティブ化できない
|
|
CSCwb17187
|
HA で snmpwalk を実行している間、SNMP コアが毎分生成される
|
|
CSCwb17963
|
動的レート制限メカニズムを識別できず、syslog サーバーで 1 秒あたりのメッセージ制限に従っていない
|
|
CSCwb19387
|
ASA SNMP ポーリングが失敗し、「現在この要求を受け入れることができません。後で再試行してください。(Unable to honour this request now. Please try again later.)」と表示される
|
|
CSCwb19648
|
crasLocalAddress の SNMP クエリで SSL/DTLS トンネルに割り当てられた IP が返されない
|
|
CSCwb20206
|
FTD:検出モードの NAP を原因とする SSL/TLS トラフィックのドロップのログとデバッグである
|
|
CSCwb22592
|
SCP + スケーリングされた TVM VPN プロファイルの長時間テストを実行した後、SSH 機能が動作を停止した
|
|
CSCwb24039
|
ルーティングでの ASA のトレースバックとリロード
|
|
CSCwb24306
|
/mnt/disk0/log/asa_snmp.log のログエントリが重複する
|
|
CSCwb25809
|
シングルパス:古い ifc が原因でトレースバック
|
|
CSCwb28123
|
「デバイスのメジャー バージョンが変更されたため、展開に失敗した」というエラーで FTD HA 展開が失敗する
|
|
CSCwb28427
|
appid 条件を含む SSL ルールが誤って一致し、接続エラーが発生する可能性がある
|
|
CSCwb31551
|
インバウンドパケットに SGT ヘッダーが含まれている場合、FPR2100 が 5 タプルごとに適切に配布できない
|
|
CSCwb31699
|
プライマリはリロード後にアクティブな役割を果たします
|
|
CSCwb32267
|
AnyConnect-SSL TVM プロファイルを実行して vpnsessiondb をクリアしているときに KP アクティブノードでクラッシュする
|
|
CSCwb32721
|
syslog ID 725021 および 725022 が有効な ID としてリストされない
|
|
CSCwb32790
|
log4j を slf4j に置き換える
|
|
CSCwb32841
|
NAT (any,any) ステートメントは、フェールオーバー インターフェイスの状態を示し、結果としてスプリット ブレイン イベントが発生する
|
|
CSCwb38961
|
ネットワークオブジェクトのキーが重複しているため、アップグレード後のブートストラップが失敗した
|
|
CSCwb40001
|
SNMP コマンド実行時の長い遅延
|
|
CSCwb41739
|
debug crypto 条件付きは multi-ctx 対応にする必要がある
|
|
CSCwb42031
|
Cisco FTD ソフトウェアおよび FMC ソフトウェアのコードインジェクションの脆弱性
|
|
CSCwb43018
|
ifc と ip が HA LU または CMD インターフェイスに属していることを確認するために SNP API を導入
|
|
CSCwb43433
|
ジャンボフレームのパフォーマンスが Firepower 2100 シリーズで最大 45% 低下
|
|
CSCwb43629
|
ライセンスとルールで HA 管理対象デバイスに対して誤って生成されたテレメトリデータがカウントされる
|
|
CSCwb44848
|
ASA/FTD がプロセス名 lina でトレースバックおよびリロードする
|
|
CSCwb46293
|
loggerd プロセス再起動シナリオの pub-sub チャネルでのメモリリーク
|
|
CSCwb46481
|
FMC のアップグレード後に SNMPv3 が機能しない
|
|
CSCwb50395
|
親フローがすでに解放されている場合にセカンダリフローを作成すると、Lina がクラッシュしてコアが生成される
|
|
CSCwb50405
|
暗号ハッシュ関数での ASA/FTD のトレースバック
|
|
CSCwb51707
|
プロセス名 lina で ASA がトレースバックおよびリロードする
|
|
CSCwb51821
|
ngfw ディレクトリの下にある大きなバックアップ統合ファイルによる Firepower Azure デバイスのディスク使用エラーである
|
|
CSCwb52401
|
Cisco Firepower Threat Defense ソフトウェアの特権昇格の脆弱性
|
|
CSCwb53172
|
FTD:IKEv2 トンネルが 24 時間ごとにフラップし、暗号アーカイブが生成される
|
|
CSCwb53191
|
9.17.1 へのアップグレード後に証明書の検証が失敗する
|
|
CSCwb53328
|
Smart Call Home プロセス sch_dispatch_to_url によって ASA/FTD のトレースバックとリロードが引き起こされる
|
|
CSCwb54791
|
ASA DHCP サーバーが予約済みアドレスを Linux デバイスにバインドできない
|
|
CSCwb56905
|
0.0.0.0 IP とネットマスクの組み合わせを SSH/TELNET/HTTP 構成でブロックする ASA である
|
|
CSCwb57213
|
FTD - DNS ルックアップに診断インターフェイスのみが使用されている場合、DNS を解決できない
|
|
CSCwb57615
|
行番号を使用した PBR アクセスリストの設定に失敗した
|
|
CSCwb58554
|
キャッシュされていないチケットを使用した再開された SSL セッションが完了しない場合がある
|
|
CSCwb58817
|
FMC 展開全体での BGP パスワードコマンドの否定形式および肯定形式を展開する
|
|
CSCwb59218
|
DAP エンドポイント基準を「無効」として保存できない
|
|
CSCwb59465
|
VPN フェールオーバー サブシステムから syslog を生成するときに、ASA/FTD がトレースバック(ウォッチドッグ)してリロードする場合がある
|
|
CSCwb59488
|
メモリ割り当てでの ASA/FTD のトレースバックが失敗した
|
|
CSCwb61402
|
到達不能な LDAP/AD を照会すると、FMC の外部認証で遅延またはタイムアウトが発生することがある
|
|
CSCwb61408
|
FMC:/etc/passwd から不要なシェル外部認証ユーザーを削除しなかった
|
|
CSCwb63827
|
Cisco 適応型セキュリティアプライアンスと Firepower Threat Defense ソフトウェアの DoS の脆弱性
|
|
CSCwb64551
|
FMC バックアップの失敗:Monetdb バックアップ失敗コード 102
|
|
CSCwb66761
|
Cisco Firepower Threat Defense ソフトウェアの Generic Routing Encapsulation に関する DoS 脆弱性
|
|
CSCwb67040
|
FP4112|4115:スレッド名 netfs_thread_init でのトレースバックとリロード
|
|
CSCwb68642
|
スレッド名 SXP CORE での ASA のトレースバック
|
|
CSCwb69503
|
FIPS が有効になっている場合に、ASA が aes128-gcm@openssh.com を設定できない
|
|
CSCwb71460
|
スレッド名 fover_parse での ASA トレースバックが SNMP 関連機能によってトリガーされる
|
|
CSCwb73248
|
タイマーインフラ/ネットフロータイマーで FW のトレースバックが発生する
|
|
CSCwb74571
|
ゾーンメンバーを使用する ASA ルーテッドモードで PBR が機能しない
|
|
CSCwb76423
|
CRL チェック時の ASA/FTD のトレースバックとリロード
|
|
CSCwb78323
|
diskmanager を更新して、/ngfw/var/sf/cloud_download フォルダの cisco_uridb ファイルを監視する
|
|
CSCwb79812
|
RIP が接続されているすべての Anyconnect ユーザーをアドバタイズしており、再配布用のルートマップと一致しない
|
|
CSCwb80559
|
オフロードすべきでない SGT タグ付きパケットが FTD でオフロードされる
|
|
CSCwb80862
|
変換後の宛先で組み込みの「任意の」オブジェクトを使用している場合、ASA/FTD プロキシはすべてのトラフィックに ARP 要求を送信する
|
|
CSCwb82796
|
IKE トンネルを切断すると、ASA/FTD ファイアウォールがトレースバックおよびリロードすることがある
|
|
CSCwb83388
|
ASA HA アクティブ/スタンバイトレースバックが、約 2 ヵ月ごとに確認される。
|
|
CSCwb83691
|
FMC から開始されたキャプチャが原因で ASA/FTD のトレースバックとリロードが発生する
|
|
CSCwb84901
|
CIAM:heimdal 1.0.1
|
|
CSCwb85633
|
メモリの snmpwalk 出力が show memory/show memory details と一致しない
|
|
CSCwb86118
|
TPK ASA:ディスクへの ftp コピー時にデバイスがスタックすることがある
|
|
CSCwb87498
|
EIGRP ルート更新処理中の Lina のトレースバックとリロード。
|
|
CSCwb87950
|
Cisco ASA ソフトウェアと FTD ソフトウェアの Web サービスインターフェイス拒否攻撃に対する脆弱性である
|
|
CSCwb88406
|
このファイル「update.status」の存在によって FMC-HA アップグレードが失敗する
|
|
CSCwb88651
|
Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性
|
|
CSCwb88729
|
FTD - %FTD-3-199015:ポートマネージャ:エラー:DOM ブロック読み取り失敗、ポート X、st = X ログ誤検出
|
|
CSCwb89963
|
スレッド名:「Datapath」 での ASA トレースバックとリロード
|
|
CSCwb90074
|
ASA:マルチコンテキスト混合モード SFR リダイレクションの検証
|
|
CSCwb90532
|
NAT 関連の機能 nat_policy_find_location で ASA/FTD のトレースバックとリロードが発生する
|
|
CSCwb91101
|
トラフィックがインターフェイス(~ 4Gbps)に送信されると、SNMP インターフェイスのしきい値が正しくトリガーされない
|
|
CSCwb91598
|
FMC が SSH/SCP 経由でリモートホストに接続したことがない場合、FMC バックアップをリモートストレージにコピーすると失敗する
|
|
CSCwb92709
|
インターフェイスがコンテキストから削除されると、「snmpwalk」を使用してインターフェイスを監視できない
|
|
CSCwb93932
|
接続レプリケーションの競合状態に起因する ASA/FTD フェールオーバーペアのトレースバックとリロード
|
|
CSCwb94190
|
フォワーディング リファレンス関数と FIPS が有効になっている ACL を適用すると、ASA がグレースフルシャットダウンする
|
|
CSCwb94312
|
SSH 設定を ASA バージョン 9.16 以降に適用できない
|
|
CSCwb95453
|
ASA:管理コンテキストによって生成されるすべてのログのタイムスタンプが同じである
|
|
CSCwb95784
|
レジスタの読み取り中に障害/遅延が発生した場合に、最後の 20 rmu 要求応答パケットをキャッシュおよびダンプする
|
|
CSCwb95850
|
アプリケーションディテクタが無効になっているため、lua ファイルが見つからずに Snort がダウンする(PM 側)
|
|
CSCwb97251
|
ASA/FTD がスレッド名「ssh」でトレースバックし、リロードすることがある
|
|
CSCwb97486
|
FPR3100:25G 光ファイバが一部の 1/10G 対応光ファイバポートのみでリンクをアップと表示する場合がある
|
|
CSCwb99375
|
コマンド「quit」で設定同期が失敗する
|
|
CSCwc00115
|
オンプレミスの FMC で FTD 登録が失敗する
|
|
CSCwc02488
|
ASA/FTD がスレッド名「None」でトレースバックし、リロードすることがある
|
|
CSCwc02700
|
ユニットがクラスタを離れると、断片化されたパケットがドロップされる
|
|
CSCwc03069
|
インターフェイスの internal data0/0 は cli からは up/up になるが、SNMP ポーリングからは up/down になる
|
|
CSCwc03332
|
FP2100 の FTD が、リブートプロセス中に HA アクティブユニットとして引き継ぐことができる
|
|
CSCwc03507
|
CPU ホグの証拠がほとんどないにもかかわらず、内部データインターフェイスでのバッファドロップがない
|
|
CSCwc05434
|
ファイルのダウンロード後に FMC に「ファイルが保存されていません(File Not Stored)」と表示される
|
|
CSCwc07015
|
Cisco FTD ソフトウェアにおける SSL および Snort 3 検出エンジンのバイパスと DoS の脆弱性
|
|
CSCwc07262
|
スタンバイ ASA が、9.16(3) へのアップグレード後、設定の複製中にブートループになる。
|
|
CSCwc08374
|
インターフェイスを追加すると、Gigeth 0/1 および 0/2 の Azure ASA NIC MAC アドレスが順不同になる
|
|
CSCwc09414
|
ASA/FTD がスレッド名「ci/console」でトレースバックし、リロードすることがある
|
|
CSCwc10483
|
ASA/FTD がスレッド名「appAgent_subscribe_nd_thread」でトレースバックする
|
|
CSCwc10792
|
ASA/FTD IPSEC のデバッグで、ピアアドレスの変更とタイマー削除の理由が見つからない
|
|
CSCwc11511
|
FTD: 7.0.2 へのアップグレード後の SNMP エラー
|
|
CSCwc11597
|
SFR が 6.7.0.3 にアップグレードされると、ASA のトレースバックが発生する
|
|
CSCwc11663
|
CSM または CLI を使用して DNS インスペクションポリシーを変更すると、ASA のトレースバックとリロードが発生する
|
|
CSCwc13017
|
../inspect/proxy.h:439 で FTD/ASA のトレースバックとリロードが発生する
|
|
CSCwc13477
|
FMC | インターフェイスの更新に失敗しました。送信元インターフェイスが見つかりませんでした
|
|
CSCwc13994
|
ASA:バックアップ後にインターフェイス設定で新しい構成を削除せずに復元する
|
|
CSCwc18285
|
conn data-rate コマンドは、非特権ユーザー実行モードで有効または無効にできる
|
|
CSCwc18312
|
EEM スクリプト内で実行される「show nat pool cluster」コマンドにより、トレースバックとリロードが発生する
|
|
CSCwc18524
|
コマンド「show environment」で ASA/FTD 電圧情報が不足している
|
|
CSCwc18668
|
外部認証の使用時に FMC でユーザーログインが失敗すると、監査ログにエントリを記録しない
|
|
CSCwc19124
|
クラスタデバイスの FMC 展開が開始されない
|
|
CSCwc20635
|
Cisco Firepower Threat Defense ICMPv6 と Snort 2 のサービス妨害(Dos)の脆弱性
|
|
CSCwc22170
|
snort perfstat の解析に関する問題/ディスクがいっぱいになった後に Hmdeamon が起動しないことが報告された
|
|
CSCwc23356
|
ASA/FTD がスレッド名「DATAPATH-20-7695」でトレースバックおよびリロードすることがある
|
|
CSCwc23695
|
ASA/FTD がユーザー証明書の SAN フィールドから UPN を解析できない
|
|
CSCwc23844
|
空きメモリが 30% を超えているにもかかわらず、ASAv の CPU およびスタックメモリの割り当てエラーが高い
|
|
CSCwc24906
|
スレッド ID 1637 で ASA/FTD のトレースバックとリロードが発生する
|
|
CSCwc26648
|
ASA/FTD がスレッド名 Lina または Datatath でトレースバックおよびリロードする
|
|
CSCwc27424
|
使用されていない SAL オンプレミス FMC 構成を削除できない
|
|
CSCwc27797
|
ASA 管理 IP を解放できない
|
|
CSCwc27846
|
アップグレードとリロードの後の HA 同期中にトレースバックおよびリロードする。
|
|
CSCwc28334
|
Cisco ASA および FTD ソフトウェアの RSA 秘密キーリークの脆弱性
|
|
CSCwc28532
|
インラインセット インターフェイスの内部フロー処理によってフラグメント化された GRE トラフィックが原因で、9344 ブロックでリークが発生する
|
|
CSCwc28806
|
プロセス名 Lina で ASA がトレースバックし、リロードする
|
|
CSCwc28928
|
ASA:VTY セッションで SLA デバッグが表示されない
|
|
CSCwc30573
|
ライトテーマで設定されたアップグレードテストの実行中に、[展開/タスク(Deployment/Tasks)] ボタンが FMC_UI に表示されない
|
|
CSCwc32245
|
FMC:NAT ルールの指数関数的な拡張を防ぐための検証チェックである
|
|
CSCwc32246
|
オブジェクトサブネット 0.0.0.0 0.0.0.0 が使用されている場合、NAT64 はすべての IPv6 アドレスを 0.0.0.0/0 に変換する
|
|
CSCwc33036
|
1 秒あたりの構成されたメッセージ制限を超えるとして、syslog サーバー側で観測されたログである
|
|
CSCwc35181
|
OSPF テンプレートは、OK を押したときに「default-information-originate」をエリア <area-id> nssa ステートメントに追加する
|
|
CSCwc35583
|
作成された各 u2 ファイルで Snort がファイル記述子をリークする
|
|
CSCwc36905
|
「slib_malloc.c でヒープ メモリが破損」した結果、ASA がトレースバックしリロードする
|
|
CSCwc37256
|
アップグレード後に SSL AnyConnect アクセスがブロックされる
|
|
CSCwc38567
|
SCH コードの実行中に ASA/FTD がトレースバックおよびリロードする場合がある
|
|
CSCwc39525
|
アップグレード後に FMC HA ステータスアラート「低下 - メンテナンス(degraded - maintenance)」が定期的に表示される
|
|
CSCwc40381
|
ASA:カットスループロキシが有効になっている場合の HTTPS トラフィック認証の問題
|
|
CSCwc41293
|
Firepower モジュールの show-tech ファイルの生成は、「アーカイブを作成できませんでした(Failed to create archive!)」というエラーで失敗する場合があります。
|
|
CSCwc41592
|
Ultrasurf の誤検出である
|
|
CSCwc42174
|
CIAM:mariadb - 複数のバージョン CVE-2022-32081
|
|
CSCwc42561
|
462 HA デバイスでページのリストを展開するには 1.5 ~ 2 分かかる
|
|
CSCwc43807
|
マネージャが削除され、FIPS が有効になっている場合、再起動後に FTD は使用できない
|
|
CSCwc44289
|
FTD:IPv4 <> IPv6 NAT 変換を実行するときのトレースバックとリロード
|
|
CSCwc44367
|
HA フェールオーバー後に LSP がインストールされず、アクティブな LSP ディレクトリに LSP パッケージが見つからない
|
|
CSCwc44608
|
IPS の選択的な展開により、FTD 構成ファイルが正しく書き込まれないため、障害が発生する可能性がある
|
|
CSCwc45108
|
ASA/FTD:9344 サイズのブロックリークを引き起こす GTP インスペクション
|
|
CSCwc45397
|
ASA HA:プライマリの復元で、バックアップ後に行われた新しいインターフェイス設定が削除されない
|
|
CSCwc48375
|
インバウンド IPSEC SA が非アクティブのままスタックする:「show crypto ipsec sa」の 1 つのアウトバウンド SPI に対して多数のインバウンド SPI がある
|
|
CSCwc48853
|
SFDataCorrelator ディスカバリイベントのボトルネックにより、接続イベントの遅延とバックログが発生する可能性がある
|
|
CSCwc49095
|
フラグメントが結合されて PDTS に送信される場合、ASA/FTD 2100 プラットフォームがトレースバックおよびリロードする
|
|
CSCwc49364
|
ログのローテーション中に mojo_server プロセスが不必要に再起動する
|
|
CSCwc50519
|
hm_du.pm からの過度のロギングは、syslog-ng プロセスの再起動につながる可能性がある
|
|
CSCwc50846
|
FTD アップグレードの失敗 - 準備状況チェックは成功したが、準備状況ステータスが表示されない
|
|
CSCwc50887
|
FTD:CCL リンク経由でリダイレクトされる UDP フローの NAT IPv4 <> IPv6 でのトレースバックとリロード
|
|
CSCwc50891
|
MPLS タギングが FTD によって削除される
|
|
CSCwc51326
|
FXOS ベースの Firepower プラットフォームで、RX リングウォーターマークの値が高いにもかかわらず、「バッファなし」ドロップを示す
|
|
CSCwc51588
|
SMB/SSH を介した FMC バックアップ/復元の生成に失敗する
|
|
CSCwc52351
|
「any」およびグローバル IP/範囲がブロードキャスト IP に一致する NAT が原因で起こる ASA/FTD クラスタスプリットブレイン
|
|
CSCwc53280
|
ASA パーサーが OSPF プロセスの下で不完全なネットワークステートメントを受け取り、show run に表示される
|
|
CSCwc54217
|
FPR2140 でフェールオーバーに関する syslog が出力されない
|
|
CSCwc54901
|
スイッチオーバーまたはスプリットブレインの解決後、スケジュールされたタスクが HA のアクティブな FMC で実行されないことがある
|
|
CSCwc54984
|
IKEv2キー の再生成:Create_Child_SA 応答の直後に受信した新しい SPI に対して無効な SPI を応答する
|
|
CSCwc56003
|
FMC への取得とともにリモート ストレージ オプションを有効にして FTD バックアップをトリガーすると失敗する
|
|
CSCwc56952
|
VTY セッションのみを有効にしても、コンソールと VTY セッションの両方で SLA デバッグログを表示できる
|
|
CSCwc57575
|
FMC:スケジュールされたバックアップは正常に機能しているが、それを表示する FMC 電子メールアラートは失敗した
|
|
CSCwc60037
|
ASA が IPSEC エラーでキーの再生成に失敗する: アウトバウンド ハードウェア コンテキストの割り当てに失敗する
|
|
CSCwc60227
|
[更新間隔(Refresh Interval)] が有効になっている場合、任意の [イベント(Event)] タブに留まっている間の FMC-GUI バイパス セッション タイムアウト
|
|
CSCwc60463
|
FXOS でパーティション opt_cisco_platform_logs のログファイルがローテーションされていない
|
|
CSCwc61912
|
ASA/FTD OSPFv3 が IPv6 のメッセージタイプ 8 LSA を生成しない
|
|
CSCwc62215
|
Snort 検証に失敗したため FTD が HA を同期できない
|
|
CSCwc63273
|
SFDataCorrelator ホストタイムアウトクエリは、イベント処理をブロックし、デッドロックの再起動を引き起こす可能性がある
|
|
CSCwc64333
|
http 接続の超過による FMC GUI のタイムアウトと http ページのロードに関する問題である
|
|
CSCwc64923
|
ASA/FTD がスレッド名「lina」IP ルーティング「ndbshr」でトレースバックおよびリロードすることがある
|
|
CSCwc66757
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwc67687
|
ASA HA フェールオーバーによって HTTP サーバーの再起動の失敗と ASDM の停止がトリガーされる
|
|
CSCwc67886
|
ASA/FTD がスレッド名「lina_inotify_file_monitor_thread」でトレースバックおよびリロードすることがある
|
|
CSCwc68543
|
FMC からプッシュされた設定と FTD での実行設定の不一致である
|
|
CSCwc68656
|
TCP 最大未処理セグメント数の ASA CLI である
|
|
CSCwc69583
|
FDM から構成されたポートチャネルは、管理インターフェイスの「データインターフェイスをゲートウェイとして使用」を中断する
|
|
CSCwc70962
|
FTD/ASA の「書き込みスタンバイ」により ECDSA 暗号が有効になり、AC SSLv3 ハンドシェイクが失敗する
|
|
CSCwc72155
|
ASA/FTD が関数「snp_cluster_trans_allocb」でトレースバックおよびリロードする
|
|
CSCwc72284
|
TACACS アカウンティングに、クライアントの誤った IPv6 アドレスが含まれる
|
|
CSCwc73224
|
スタンバイデバイスの Call Home 設定がリロード後に失われる
|
|
CSCwc74099
|
アプライアンスの再起動/リロード後に FPR2140 ASA クロックタイムゾーンが UTC に戻る
|
|
CSCwc74103
|
ASA/FTD がスレッド名「DATAPATH-11-32591」でトレースバックおよびリロードすることがある
|
|
CSCwc74271
|
HA セットアップで SSO が無効になっている場合、Auth-Daemon プロセスが継続的に再起動される
|
|
CSCwc74378
|
FMC UI は、FMC インターフェイス管理とイベントチャネルの同時非アクティブ化を禁止する必要がある
|
|
CSCwc74841
|
FeedBurner がアクティブでなくなったため、FMC RSS フィードが壊れた - 「フィードを解析できない」
|
|
CSCwc74858
|
FTD:スレッド名 DATAPATH でのトレースバック
|
|
CSCwc76700
|
Cisco Firepower Management Center ソフトウェアに蓄積されたクロスサイト スクリプティングの脆弱性
|
|
CSCwc77519
|
FPR1000 ASA/FTD:リロード後にプライマリがアクティブロールになる
|
|
CSCwc77680
|
FTD は、スレッド名「DATAPATH-0-4948」でトレースバックおよびリロードする場合がある
|
|
CSCwc79366
|
展開中に、デバイスが構成要求の処理中にスタックする
|
|
CSCwc80234
|
アクティブとスタンバイ間の「inspect snmp」設定が異なる
|
|
CSCwc80357
|
[展開パフォーマンス] FMC の展開ページで低下する
|
|
CSCwc81184
|
ASA/FTD が SNMP プロセス障害によりトレースバックおよびリロードする
|
|
CSCwc81219
|
snort3 を使用すると、侵入イベントが FMC に断続的に表示されなくなる
|
|
CSCwc81727
|
VPN グループ ポリシー オブジェクトのデフォルトドメインは削除できない
|
|
CSCwc81960
|
アクセスリストでオブジェクトグループを使用すると、ルート マップで「match ip address」を設定できない
|
|
CSCwc82188
|
FMC UI または CLISH から長いコマンドを適用した場合、FTD がトレースバックおよびリロードする
|
|
CSCwc86330
|
spring-framework の脆弱性 - 複数のバージョン CVE-2022-22970 である
|
|
CSCwc86391
|
一部のパケット損失がある低速ネットワークでは、sftunnel が接続を STALE としてマークする場合がある
|
|
CSCwc87441
|
システムプロセスの場合、使用される CPU がシステム CPU の数に制限される
|
|
CSCwc88108
|
プレフィルタポリシー:使用可能なポートメニューの応答時間が長く、プレフィルタネットワーク検索に時間がかかる
|
|
CSCwc88897
|
DNS インスペクションポリシー変更後の Cisco Umbrella のヌルポインタが原因で ASA がトレースバックおよびリロードする
|
|
CSCwc89661
|
「NPU との通信が失われました(Communication with NPU lost)」エラーの調査に必要な診断データが FTD で見つからない
|
|
CSCwc89796
|
ASA/FTD は、スレッド名「appagent_async_client_receive_thread」のホグ検出でトレースバックおよびリロードすることがある
|
|
CSCwc89924
|
内部データ「no buffer」インターフェイスカウンタをポーリングするための FXOS ASA/FTD の SNMP OID
|
|
CSCwc90091
|
ユーザー統計がある ASA 9.12(4)47 が、「policy-server xxxx global」の可視性に影響する
|
|
CSCwc91451
|
ctm_sw_ipsec_cleanup_frags+394 の dvti ハブコア
|
|
CSCwc92761
|
7.3:数値 gt 内の初期化されていない値 $unix_time の使用によるメッセージのフラッディング
|
|
CSCwc93166
|
ユーザーコンテキストで write standby を使用すると、セカンダリファイアウォールのライセンスステータスが無効な状態のままになる
|
|
CSCwc93687
|
ACP の編集中にエラーメッセージが表示される
|
|
CSCwc94085
|
6.6.5 からのアップグレード後、FIPS が有効になっている DTLSv1.2 を確立できない
|
|
CSCwc94148
|
いずれかの FTD クラスターまたは HA デバイスの状態が DB で適切でない場合、展開ページのロードに失敗する
|
|
CSCwc94466
|
Cisco ASA/FTD Firepower 2100 SSL/TLS におけるサービス妨害攻撃に対する脆弱性
|
|
CSCwc94501
|
ctm_n5 リセットにより ASA/FTD のメモリリークとトレースバックが発生する
|
|
CSCwc95290
|
vpn-context に ESP ルールがないため、IPSec トラフィックがドロップすることがある
|
|
CSCwc96016
|
クロスドメインでのキャプティブポータルのサポートである
|
|
CSCwc96805
|
スレッド unicorn の tcp インターセプト統計によりトレースバックおよびリロードする
|
|
CSCwc99242
|
リロード後に ISA3000 LACP チャネルメンバー SFP ポートが中断状態になる
|
|
CSCwd00386
|
「snp_clear_acl_log_flow_all」が原因で設定をクリアすると、ASA/FTD がトレースバックおよびリロードすることがある
|
|
CSCwd00778
|
SNMP ポーリングによる ifAdminStatus の出力が異常
|
|
CSCwd01032
|
SAML を使用した RAVPN が設定されている場合、ASA/FTD がトレースバックおよびリロードすることがある
|
|
CSCwd02864
|
logging/syslog は、SNMP トラップとログ履歴の影響を受ける
|
|
CSCwd02925
|
Cisco Firepower Management Center ソフトウェアのコマンド注入攻撃の脆弱性である
|
|
CSCwd03113
|
「更新タスク:データベースの整合性チェックに失敗しました(Update Task: Database integrity check failed)」の原因で FMC ローカルバックアップが失敗する - Syslog サーバーの問題である
|
|
CSCwd03793
|
FTD トレースバックとリロード
|
|
CSCwd03810
|
アップグレード後に ASA カスタムログインページが webvpn 経由で機能しない
|
|
CSCwd04210
|
ASA:ASDM セッションが CLOSE_WAIT でスタックし、その結果 MGMT が不足する
|
|
CSCwd05814
|
PDTS バッファがいっぱいになると、Daq からの PDTS 書き込みが失敗することがあり、最終的にブロックが枯渇する
|
|
CSCwd06005
|
ノード離脱中に ASA/FTD クラスタがトレースバックおよびリロードする
|
|
CSCwd07059
|
FTD を 7.2.0 から 7.2.0.1 にアップグレードした後、複数の snort3 がクラッシュする
|
|
CSCwd08430
|
HA および FTD 接続をサポートする SFTunnel の復元力構成オプションを作成する
|
|
CSCwd09231
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwd10121
|
MonetDB merovingian.log に無効なクエリが表示される
|
|
CSCwd10497
|
センサーバックアップの復元の実行後に ngfw.rules ファイルに FTD センサールールがない
|
|
CSCwd10760
|
一部のお客様で、Firewall_rule_cache が何年もプルーニングされない場合がある
|
|
CSCwd10880
|
FPR 1100/2100/3100 のクリティカルな正常性アラート「user configuration(FSM.sam.dme.AaaUserEpUpdateUserEp)」
|
|
CSCwd11005
|
fqdns_old.conf ファイルが見つからないため、FTD HA アプリケーションの同期が失敗する
|
|
CSCwd11165
|
FMC のバックアップと復元で「移動」オプションがグレー表示される
|
|
CSCwd11303
|
ikev2 プロセスで ASA がトレースバックを生成し、リロードすることがある
|
|
CSCwd11855
|
ASA/FTD がスレッド名「ikev2_fo_event」でトレースバックおよびリロードすることがある
|
|
CSCwd11963
|
ログに表示されるエラーメッセージ「PM からの CriticalStatus の取得でエラー操作がタイムアウトしました(Error operation timed out getting CriticalStatus from PM)」
|
|
CSCwd13083
|
脅威のライセンス検証が正しくないため、FMC が展開を開始できない
|
|
CSCwd13917
|
FMC のファイルイベントからのダウンロード中、FMC で CPU 使用率が高く、20 分間後にダウンロードが失敗する
|
|
CSCwd14432
|
[インスペクションの中断(Inspect Interruption)] に [はい(YES)] と表示されるが、Snort3 が再起動しない
|
|
CSCwd14688
|
Syslog ファイルが急速に生成/削除されるため、FTD アップグレードが失敗する
|
|
CSCwd14972
|
ASA/FTD がスレッド名 pix_flash_config_thread でトレースバックおよびリロードする
|
|
CSCwd16017
|
NAT ルールに関連付けられている場合、オブジェクト編集は遅い
|
|
CSCwd16294
|
GTP インスペクションで、オプションの IE ヘッダー長が短すぎると、パケットがドロップされる
|
|
CSCwd16517
|
GTP ドロップが、バッファと syslog に常に記録されない
|
|
CSCwd16689
|
ASA/FTD がブロックデータの破損によりトレースバックする
|
|
CSCwd16712
|
デバイスの準備状況のアップグレードチェックの失敗 - 時間変更による sftunnel 同期の問題である
|
|
CSCwd16902
|
ファイルイベントは、不明の処理が正しいファイルに対してアクションを「マルウェアブロック」として表示する
|
|
CSCwd17037
|
データベース操作がハングしたときに、SFDataCorrelator RNA-Stop アクションがブロックされないようにする必要がある
|
|
CSCwd17856
|
ASA が「snmp_ma_kill_restart: vf is NULL」というメッセージでトレースバック/リロードする
|
|
CSCwd17940
|
NDClient からの誤解を招くステータス更新が原因で、HA はフェールオーバーしなかった
|
|
CSCwd18744
|
「他のユニットの hwidb インデックスのセットが異なります(Other unit has different set of hwidb index)」という理由により、FPR1K FTD が HA の形成に失敗する
|
|
CSCwd19053
|
ASA/FTD が、配布リストを使用して多数のネットワークオブジェクトの展開をトレースバックすることがある
|
|
CSCwd20627
|
ASA/FTD:NAT 設定の展開の失敗
|
|
CSCwd20900
|
HTTP ブロック応答ページとインタラクティブブロック応答ページが Snort3 によって表示されない
|
|
CSCwd22413
|
ASA/FTD:スレッド名 EIGRP-IPv4 でのトレースバックとリロード
|
|
CSCwd22907
|
SNMP 通知スレッドでの ASA/FTD の高い CPU 使用率
|
|
CSCwd23188
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwd23913
|
プレフィックスリストを使用して BGP ネイバーを追加した後に、HA の FTD が複数回トレースバックする。
|
|
CSCwd25201
|
SNMP トラップサーバーが設定されていない場合に、ASA/FTD の SNMP トラップがキューに入れられる
|
|
CSCwd25256
|
ASA/FTD トランザクションコミットにより、ルールの不一致とトラフィック損失が発生する可能性がある
|
|
CSCwd26466
|
誤った Frequent Drain of Connection Events アラート
|
|
CSCwd26867
|
リブートがトリガーされたら、デバイスがアクティブ状態に移行しない必要がある
|
|
CSCwd28236
|
アクティブ IP とスタンバイ IP の両方を使用しているスタンバイユニットが、nat「any」により重複 IP の問題の原因となる
|
|
CSCwd29835
|
ログローテーションでファイルの循環に失敗し、ファイルサイズが大きくなる
|
|
CSCwd30296
|
7.0.0 より前のバージョンから 7.0.3 へのアップグレード後にデバイスメトリックが機能しない
|
|
CSCwd30298
|
FTD:FTPS データチャネル接続が FTD によって送信された TLS サーバー ID および検出プローブの影響を受ける
|
|
CSCwd30774
|
FMC HA - 同期タスクが失敗すると、tmp/Sync 内のファイルがセカンダリに残される
|
|
CSCwd30856
|
per-user-override が設定されている場合、vpn-filter のないユーザーが追加のアクセス権を取得できることがある
|
|
CSCwd30977
|
ポリシーの展開中に生成された誤ったデルタが原因で、FMC はいくつかのアクセスルールを削除した
|
|
CSCwd31181
|
Lina がトレースバックおよびリロードする:VPN 親チャネル(SAL)に無効な基盤となるチャネルがある
|
|
CSCwd32952
|
FTD HA 中断中に FMC ログでアクティブデバイスとスタンバイデバイスの詳細を確認できない
|
|
CSCwd33054
|
DHCP リレーが DHCP オファーパケットをループバックしているため、FTD/ASA で dhcprelay が失敗する
|
|
CSCwd33811
|
DATA_NODE がクラスタに参加していないため、クラスタの登録に失敗する
|
|
CSCwd34288
|
FP1000:LINA モードでの起動プロセス中に、インターフェイス間のブロードキャストがリークし、ストームが発生する
|
|
CSCwd34662
|
CCM レイヤ(シーケンス 39)での LTS18 および LTS21 コミット ID の更新
|
|
CSCwd35726
|
Cisco FXOS ソフトウェアにおける任意ファイルの書き込みの脆弱性
|
|
CSCwd37238
|
Exchange 2007 サーバーへの TLS 接続が失敗することがある
|
|
CSCwd38526
|
FMC は、復号化ポリシーを使用したテストモードでの NAP の展開を許可できる
|
|
CSCwd38774
|
ASA:クライアントレス WebVPN セッションの終了によるトレースバックとリロード
|
|
CSCwd38775
|
スレッド Lina で ASA/FTD がトレースバックおよびリロードすることがある
|
|
CSCwd38805
|
Syslog 106016 がデフォルトでレート制限されていない
|
|
CSCwd39039
|
FMC - エラーメッセージ「サーバーの応答が認識されませんでした。サポートに連絡してください(The server response was not understood. Please contact support.)」が UI に表示される
|
|
CSCwd39468
|
デバイスで ISAKMP キャプチャを設定するときに、ASA/FTD がトレースバックおよびリロードする
|
|
CSCwd39506
|
SSL ポリシー DND のデフォルトルールがサポートされていない暗号スイートでエラーになり、SKE エラーが表示される
|
|
CSCwd40141
|
Snort2 ローカル侵入ルールの Firepower Management Center GUI ビューがない
|
|
CSCwd40260
|
有用性の強化:ペイロードを解析できない場合、ASA/FTD によってサイレントにドロップされる
|
|
CSCwd41083
|
ASA が DNS インスペクションによりトレースバックおよびリロードする
|
|
CSCwd41224
|
FMC HA WebUI で FTDv 変数階層に割り当てられた FTDv が取得されない:変数
|
|
CSCwd41466
|
信頼できるドメインを持つフォレストからユーザーを再ダウンロードすると、未解決になるまたは同期が取れなくなることがある
|
|
CSCwd41806
|
policy_apply.pl プロセスの OOM(メモリ不足)で展開が失敗した
|
|
CSCwd42072
|
SRU のインストールエラー
|
|
CSCwd42347
|
同じシーケンス番号を持つプレフィックスリストの変更を展開すると、FMC にアラートや警告が表示されない
|
|
CSCwd43666
|
/opt/cisco/config/var/log/ASAconsole.log の logrotate がない理由を分析する
|
|
CSCwd44326
|
オブジェクト NAT 編集が失敗する
|
|
CSCwd46741
|
fxos ログローテーションでファイルの循環に失敗し、ファイルサイズが大きくなる
|
|
CSCwd46780
|
ASA/FTD:スレッド名 appAgent_reply_processor_thread でトレースバックおよびリロードする
|
|
CSCwd47340
|
FXOS:svc_sam_envAG プロセスのメモリリークである
|
|
CSCwd47424
|
CDO イベントビューでデバイス名が常に「firepower」と表示される
|
|
CSCwd47442
|
800_post/1027_ldap_external_auth_fix.pl アップグレードエラー -- 欠落している認証オブジェクトを参照する
|
|
CSCwd47481
|
CCM レイヤ(シーケンス 40)での WR6、WR8、LTS18、および LTS21 コミット ID の更新
|
|
CSCwd48633
|
ASA:Webvpn ポータルが使用されている場合にトレースバックおよびリロードする
|
|
CSCwd49685
|
SSL MEMCAP がないため、snort 検出エンジンを待機するタイムアウトが原因で展開が失敗する
|
|
CSCwd50131
|
アップグレードで mysql ファイルがクリーンアップされず、「/ngfw でのアンマネージドディスクの使用率が高い(High unmanaged disk usage on /ngfw)」というアラートが表示される
|
|
CSCwd50218
|
ASA の復元で vlan 設定が適用されない
|
|
CSCwd51757
|
接続レート OID の snmp GET を使用してポーリング結果を取得できない
|
|
CSCwd51964
|
サービスアプリケーションの空のパターンをチェックするために、lua ディテクタ API に検証を追加する
|
|
CSCwd53135
|
ASA/FTD:しきい値を超えるフローのオブジェクトグループ検索 Syslog
|
|
CSCwd53340
|
snort が 4085 ~ 4096 バイトのサイズのメッセージを送信すると、FTD PDTS LINA RX キューがスタックすることがある
|
|
CSCwd53863
|
POLICY_SNAPSHOT のデータサイズが大きいため、Sybase から MariaDB へのデータ移行に時間がかかる
|
|
CSCwd54360
|
FP2100:HA の FXOS 側の変更に、予期しない lacp プロセス終了の問題に対するレジリエンスがない
|
|
CSCwd54439
|
FMC は、Snort2 から Snort3 ルールへの変換の失敗に関する無関係なエラーメッセージを表示する
|
|
CSCwd55673
|
log_handler_file ウォッチドッグのクラッシュフィックスの修正が必要である
|
|
CSCwd55853
|
FDM:アップグレード後のローカルプールのオーバーラップエラーによって展開が失敗する
|
|
CSCwd56254
|
FTD で実行すると、「show tech-support」の生成内容に「show inventory」が含まれない
|
|
CSCwd56296
|
FTD Lina がスレッド名「IP Init Thread」でトレースバックおよびリロードする
|
|
CSCwd56431
|
FTD プロダクションビルドでアサートを無効にする
|
|
CSCwd56654
|
FXOS の管理インターフェイスに関連するプラットフォーム障害
|
|
CSCwd56774
|
「show asp drop」の紛らわしいドロップ理由
|
|
CSCwd56995
|
application/octet-stream と text/plain を使用した Web コンテンツへのクライアントレスアクセス
|
|
CSCwd57698
|
ina_duart_write での再帰パニック
|
|
CSCwd58188
|
インラインペアの状態が、ハードウェアバイパスからスタンバイモードに自動回復できない。
|
|
CSCwd58337
|
ポリシー展開サブグループに、より多くの cgroup メモリを割り当てる
|
|
CSCwd58417
|
cfg ファイルが見つからないため、HA の定期的な同期が失敗する
|
|
CSCwd58430
|
AC ポリシーの保存に時間がかかる場合があり、10 分以上かかる場合がある
|
|
CSCwd58528
|
QP HA アクティブノードで EMIX トラフィックプロファイルを実行している間のメモリの枯渇である
|
|
CSCwd59736
|
ASA/FTD:アップグレード中の SNMP グループ設定によりトレースバックおよびリロードする
|
|
CSCwd61016
|
ASA:EEM が設定されている場合、リブート時に「Sync Config」ステータスでスタンバイがスタックすることがある
|
|
CSCwd61082
|
FMC UI が S2S VPN モニタリングページに不正確なデータを表示する
|
|
CSCwd61410
|
mdbtrace.log で FMC のストレージがいっぱいになることがある
|
|
CSCwd62025
|
FTDv:フェールオーバー インターフェイスのインターフェイス設定が原因でポリシー展開が失敗する
|
|
CSCwd62138
|
DCD が有効になっている場合に ASA 接続がアイドル状態でスタックする
|
|
CSCwd62729
|
FDM QW/QP:BAT/BQT テストですべての URL トラフィックがブロックされる
|
|
CSCwd62859
|
Cisco ASA および FTD AnyConnect の SSL/TLS VPN におけるサービス拒否攻撃に対する脆弱性
|
|
CSCwd62915
|
ASCII 以外の文字を使用したクロスドメインユーザーは解決されない
|
|
CSCwd63221
|
イベントアラートの頻繁なドレインがトリガーされない
|
|
CSCwd63580
|
FPR2100:アプライアンスモードの ASA でのフェールオーバー コンバージェンス時間の増加
|
|
CSCwd63961
|
属性値が大きすぎることによる、DAP ルールとの AC クライアントの一致の失敗
|
|
CSCwd64919
|
FXOS は PoE ログをローテーションしていない
|
|
CSCwd65239
|
vFTD プラットフォームで正常性モニタリング用の CPU/メモリメトリックがトラッキングされない
|
|
CSCwd65327
|
CCM レイヤ(シーケンス 41)での WR6、WR8、LTS18、および LTS21 コミット ID の更新
|
|
CSCwd66815
|
サポートのための Lina の変更 - FQDN ベースのトラフィックを処理する際に、Snort3 が daq-pdts でトレースバックする
|
|
CSCwd67101
|
FPR1150:ease secure all を実行すると、実行形式エラーが表示され、リロードするまでデバイスがハングする
|
|
CSCwd68088
|
ASA|FTD:RFC 推奨事項に基づいて異なる TLS diffie-hellman 素数を導入する
|
|
CSCwd69236
|
FMC 接続イベントが最新のイベントを表示しなくなる
|
|
CSCwd69454
|
セカンダリユニットのポートチャネル インターフェイスは、リロード後に待機状態になる
|
|
CSCwd72656
|
FMC GUI で侵入イベントパケットビューのロードに時間がかかる
|
|
CSCwd72680
|
FXOS:FTD アクセス コントロール ポリシー展開中の高い CPU 使用率によってトリガーされる FP2100 FTW タイムアウト
|
|
CSCwd72915
|
FMC 7.1.0.1 は、展開中に S2S VPN 構成に廃止された MD5 ハッシュが含まれているという警告をスローしない
|
|
CSCwd73981
|
FMC:更新ページの読み込みに 5 分以上かかる
|
|
CSCwd74116
|
DSID リークによる DH 計算エラーのため、S2S トンネルが機能しない
|
|
CSCwd74648
|
RADIUS サーバーを使用した外部認証が「このアカウントは現在使用できません(This account is currently not available)」というエラーで失敗する
|
|
CSCwd74839
|
ユニットがクラスタに再参加するときの 30 秒以上のデータ損失
|
|
CSCwd75738
|
事前定義された FlexConfig テキストオブジェクトがインポート/エクスポート機能によってエクスポートされない
|
|
CSCwd75912
|
ASA SFR/FTD が登録に失敗するか、FMC にイベントを送信しない
|
|
CSCwd76634
|
FMC のインポートに時間がかかりすぎる
|
|
CSCwd77581
|
Cisco ASA および FTD の ICMPv6 メッセージ処理サービス妨害(Dos)の脆弱性
|
|
CSCwd78123
|
fips モードで dh グループ 31 で IPSec/Ikev2 VPN セッションを起動するときに、ASA/FTD がトレースバックおよびリロードする
|
|
CSCwd78624
|
ASA が複数の入出力エラーメッセージでトレースバックおよびリロードすることがある
|
|
CSCwd78940
|
マルチコンテキストでの設定変更のトラップが UUT で生成されない
|
|
CSCwd79388
|
FMC を 7.0.3 から 7.1.0 にアップグレードした後、侵入イベントを MariaDB から MonetDB に移行できない
|
|
CSCwd80343
|
7.0.4 を実行している MI FTD でディスク使用率が高い
|
|
CSCwd81384
|
FMC のアップグレードが失敗する:114_DB_table_data_integrity_check.pl(Snort2IPSNAPCleanup.pm が見つからないことを示している)
|
|
CSCwd81538
|
peer_proxy_tx_q の 9344 ブロック枯渇による FTD トラフィック障害
|
|
CSCwd81897
|
appid ディテクタのリロード後に今後のフロー接続を処理しているときに Snort3 のクラッシュが時々発生する
|
|
CSCwd82235
|
LINA がスレッド名 update_cpu_usage 下の FPR-1010 でトレースバックする
|
|
CSCwd82801
|
Snort は大量のパケットイベントを出力する - IPS イベントビューに「パケット情報がありません(No Packet Information)」と表示される場合がある
|
|
CSCwd83613
|
複数のシスコ製品における Snort FTP インスペクションバイパスの脆弱性
|
|
CSCwd83956
|
しばらくすると、snort2 がアプリケーション SMTP/SMTPS に基づくルールに一致しなくなった
|
|
CSCwd83990
|
FTD - Snort はトラフィックに対して間違った NAP ID を照合する
|
|
CSCwd84133
|
ASA/FTD がスレッド名「telnet/ci」でトレースバックおよびリロードすることがある
|
|
CSCwd84868
|
フローオフロードが使用されていない場合に、いくつかの devcmd 障害と checkheaps トレースバックが発生する。
|
|
CSCwd85178
|
AWS ASAv PAYG ライセンスが GovCloud リージョンで機能しない。
|
|
CSCwd85609
|
6.6.x を実行している FTD は新しい HM(6.7 以降)で切断されているように表示されるが、チェックは実行され、更新されている
|
|
CSCwd85927
|
webvpn ユーザーが 36k 要素で DAP アクセスリストに一致する場合、トレースバックおよびリロードする
|
|
CSCwd86313
|
ダイナミック アクセス ポリシーを保存できない
|
|
CSCwd86457
|
ポリシーで更新されていないオブジェクトの数 >>> セキュリティ インテリジェンス >>> ブロックリストである
|
|
CSCwd86929
|
カットスループロキシが HTTPS トラフィックで機能しない
|
|
CSCwd88585
|
ASA/FTD NAT プールクラスタの割り当てとユニット間の予約の不一致である
|
|
CSCwd88641
|
デバイスモデルと snort エンジンに基づいて VDB lite パッケージをプッシュするための展開の変更
|
|
CSCwd89349
|
CCM レイヤ(シーケンス 42)での WR6、WR8、LTS18、および LTS21 コミット ID の更新
|
|
CSCwd90112
|
netmap クエリに関連する MariaDB のクラッシュである(セグメンテーション違反)
|
|
CSCwd91013
|
FMC | csm_snapshot_error で展開失敗
|
|
CSCwd91421
|
ASA/FTD が logging_cfg 処理でトレースバックおよびリロードすることがある
|
|
CSCwd92804
|
FPR2100 で FAN LED がオレンジに点滅する
|
|
CSCwd93316
|
FMC のアップグレード後に展開すると、インスペクションの中断に関する警告が表示されない
|
|
CSCwd93376
|
クライアントレス VPN ユーザーが、WebVPN ポータルから大きなファイルをダウンロードできない
|
|
CSCwd93792
|
多数の MAC アドレスが検出されたホストに関連する SFDataCorrelator パフォーマンスの低下である
|
|
CSCwd94096
|
ASA が別の認証および承認サーバーを使用している場合、Anyconnect ユーザーが接続できない
|
|
CSCwd94183
|
ssp_ntp.log ログローテーションの問題により、マルチインスタンスでの FXOS 更新のサポート後にブレードが起動しない
|
|
CSCwd95043
|
Cisco ASA および FTD VPN Web クライアントサービスのクライアント側要求のスマグリングの脆弱性
|
|
CSCwd95415
|
snort ハートビート障害により、スタンバイデバイスが障害状態になる
|
|
CSCwd95436
|
セカンダリの再起動時のプライマリ ASA のトレースバックである
|
|
CSCwd95908
|
ASA/FTD がトレースバックおよびリロードする、スレッド名:rtcli async executor process
|
|
CSCwd96041
|
7.x へのアップグレード後、プロキシ経由の FMC SecureX が動作を停止する
|
|
CSCwd96493
|
起動時に FPR1010 で数秒間リンクアップが見られる
|
|
CSCwd96755
|
バックアップの実行時に ASA が予期せずリロードされる
|
|
CSCwd96766
|
FPR41xx/9300:ブレードが再起動信号をキャプチャしないかログに記録しない
|
|
CSCwd96790
|
すべての管理対象デバイスの構成スナップショットが原因で FMC バックアップファイルのサイズが大きくなる
|
|
CSCwd96845
|
Cisco ASA および FTD における AnyConnect アクセス制御リストのバイパスの脆弱性
|
|
CSCwd97020
|
ASA/FTD:外部 IDP SAML 認証が「Bad Request」というメッセージで失敗する
|
|
CSCwd97276
|
統合イベントと接続イベントのページが読み込まれなくなった。DB コアが数分ごとに生成される
|
|
CSCwe00757
|
サマリー ステータス ダッシュボードは、ログイン時にロードするのに 3 分以上かかる
|
|
CSCwe00828
|
Web サイトが https にリダイレクトされると、インタラクティブ ブロック アクションが機能しない
|
|
CSCwe00864
|
クラスタの参加に失敗すると、ライセンスコマンドがクラスタデータユニットで失われる
|
|
CSCwe03529
|
PAT プールの展開中の FTD トレースバックとリロード
|
|
CSCwe03991
|
tmatch コンパイルプロセス中に FTD/ASA がトレースバックおよびリロードする
|
|
CSCwe04043
|
他のユニットが HA ペアに再参加する前にアップグレードを開始するユニットが原因で FTD HA アップグレードが失敗する
|
|
CSCwe04437
|
トラブルシューティングの top.log.gz のコレクションは、競合状態が原因で破損している可能性がある
|
|
CSCwe05913
|
FTD トレースバック/リロード - Icmp エラーパケット処理に snp_nat_xlate_identity が含まれる
|
|
CSCwe06724
|
一部のテーブルでデータベーステーブルの最適化が機能しない
|
|
CSCwe06826
|
正常なデータベースバックアップに対して電子メールアラートが誤って送信される
|
|
CSCwe06828
|
SendUserReloadSGTAndEndpointsEvent からの応答がない場合、FMC HA 同期が永久にハングする可能性がある
|
|
CSCwe07103
|
FMC:「rule_comments」に対する多数の EO 警告が原因で、DB 整合性チェックでアップグレードが失敗する
|
|
CSCwe07722
|
クラスタデータユニットが、ASP の理由「VPN reclassify failure」で非 VPN トラフィックをドロップする。
|
|
CSCwe07928
|
クラウド配信の FMC では、SAL/CDO にも送信せずにイベントを syslog に送信する方法はない
|
|
CSCwe08729
|
FPR1120:HA でのスイッチオーバー後に接続がティアダウンされる
|
|
CSCwe08908
|
Threat Grid 統合設定が FMC HA 同期の一部として同期されない
|
|
CSCwe09074
|
CRL チェックに失敗すると、トラストポイントの [なし(None)] オプションが機能しない
|
|
CSCwe09811
|
ポリシー展開の NAT ステートメントの追加/削除/編集中に FTD がトレースバックおよびリロードする
|
|
CSCwe10670
|
アイデンティティ ネットワーク フィルタが FTD から削除されない
|
|
CSCwe11119
|
ASA:SNMP パケットの処理中にトレースバックおよびリロードする
|
|
CSCwe11189
|
/Volume のすべてのディスク容量が MonetDB ログに使用される
|
|
CSCwe11263
|
Cisco Firepower Management Center ソフトウェアにおける任意のファイルダウンロードの脆弱性
|
|
CSCwe11304
|
FTD での Snort のクラッシュである
|
|
CSCwe11727
|
1 つのデバイスにバージョンがない場合、すべてのデバイスで構成アーカイブのパージが失敗した
|
|
CSCwe12407
|
SSL ハンドルのリークによる高 Lina メモリ使用量である
|
|
CSCwe13627
|
FMC が VPN トラブルシューティングのログを取得できない
|
|
CSCwe14062
|
スレッド ctm_qat_engine に関連する FTD/Lina または ASA のトレースバックとリロード
|
|
CSCwe14174
|
FTD - メモリ割り当てに不適切な値を提供する「show memory top-usage」である
|
|
CSCwe14514
|
キャプチャ設定の削除中のスタンバイユニットの ASA/FTD トレースバックとリロードである
|
|
CSCwe15164
|
ASA:ASDM は CLI を介して「起動」されるまで SFR タブを表示できない
|
|
CSCwe15280
|
複数のシスコ製品における Snort 3 アクセス コントロール ポリシー バイパスの脆弱性
|
|
CSCwe16620
|
FMC ヘルスモニターがインターフェイス ステータス モジュールのアラートを報告しない
|
|
CSCwe18090
|
FMC 展開の失敗:「検証に失敗しました。これは slav*/ha スタンバイデバイスであり、展開を拒否します(Validation failed: This is a slav*/ha standby device, rejecting deployment)」。
|
|
CSCwe18859
|
デバイスの登録または FMC のアップグレード後、デバイスが FMC にイベントを送信しないことがある
|
|
CSCwe18974
|
ASA/FTD がスレッド名「CTM Daemon」でトレースバックおよびリロードすることがある
|
|
CSCwe20043
|
ASA5516 の FTD でジャンボフレームが有効になっている場合、256 バイトのメモリブロックが開始時に枯渇する
|
|
CSCwe20634
|
Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性
|
|
CSCwe20641
|
Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性
|
|
CSCwe20714
|
プライマリデバイスがアクティブな場合にトラフィックがドロップする
|
|
CSCwe20918
|
Cisco ASA および FTD ソフトウェアのリモートアクセス SSL VPN における複数の証明書認証のバイパス
|
|
CSCwe21037
|
Snort メモリ使用アラートは、top.log の値と一致する必要がある
|
|
CSCwe21187
|
UDP タイムアウトが期限切れになるまで、ASP ドロップ理由 no-mcast-intrf により、ASA/FTD がマルチキャストパケットをドロップすることがある
|
|
CSCwe21280
|
マルチキャスト接続の確立またはティアダウン syslog メッセージが生成されない場合がある
|
|
CSCwe21831
|
VPN ログ設定のログレベルが情報である場合に、FTD プラットフォーム設定に警告が追加される
|
|
CSCwe21959
|
Snort3:D 状態のプロセスの結果、jemalloc メモリマネージャで OOM が発生する
|
|
CSCwe22176
|
CCM レイヤ(シーケンス 43)での WR6、WR8、LTS18、および LTS21 コミット ID の更新。
|
|
CSCwe22216
|
Maria DB がクラッシュ/高い CPU 使用率を保持し、ユーザーが GUI と CLI にログインできない
|
|
CSCwe22254
|
マルウェア分析を無効にすると、/dev/shm/snort のディスク使用率が高くなる
|
|
CSCwe22302
|
wtmp ファイルがログローテーションされないため、パーティション「/opt/cisco/config」がいっぱいになる
|
|
CSCwe22492
|
ホストのテーブルビューの UI 読み込みが遅い
|
|
CSCwe22980
|
データベースの整合性チェックが完了するまでに数分かかる
|
|
CSCwe23039
|
NTP ポーリング頻度を 5 分から 1 秒に変更すると、役に立たない大きなログファイルが生成される
|
|
CSCwe23139
|
FTD HA は FMC GUI から中断しないが、HA ブートストラップはデバイスから削除される
|
|
CSCwe23801
|
FTD:FPR2100 デバイスで多数の Snort コアが確認された
|
|
CSCwe24532
|
/opt/cisco/platform/logs/ の下の nvram.out ログローテーションファイルの複数のインスタンス
|
|
CSCwe24880
|
7.0.5 へのアップグレード後、スマートライセンスに FMC でプロキシ認証を使用すると失敗する
|
|
CSCwe25025
|
8x10Gb netmod がオンラインにならない
|
|
CSCwe25187
|
FMC 外部認証で「内部エラー」が発生する
|
|
CSCwe25342
|
ASA/FTD:snmp-server が設定されていない場合の SNMP 関連のメモリリーク動作
|
|
CSCwe26612
|
フェールオーバー スイッチオーバー後に FTD が OSPF 隣接関係を形成するのに想定以上に時間がかかる
|
|
CSCwe28094
|
VPN トンネルの作成時に「すべてのカウンタをクリア(clear counters all)」を実行した後、ASA/FTD がトレースバックおよびリロードすることがある
|
|
CSCwe28726
|
作成されたコンテキストを削除すると、コマンド「app-agent heartbeat」が削除される
|
|
CSCwe29179
|
CLUSTER:フロー所有者からの CLU 追加フロー要求よりも前に、ICMP 応答がディレクタに到着する
|
|
CSCwe29381
|
Sybase アービターが FMC HA で起動しない
|
|
CSCwe29498
|
net::ERR_TOO_MANY_RETRIES エラーが発生して、light-modal-ac-rule-xx.css のロードに失敗することがある
|
|
CSCwe29529
|
FTD MI が BVI に接続された VLAN 上の PVID を調整しない
|
|
CSCwe29583
|
ASA/FTD が lua_getinfo のスレッド名「None」でトレースバックおよびリロードすることがある
|
|
CSCwe29850
|
ASA/FTD Show chunkstat top コマンドの実装である
|
|
CSCwe29952
|
1 時間のデッドロックタイムアウト後のスタックデータベースクエリによる SFDataCorrelator コアである
|
|
CSCwe30228
|
cf_reinject_hide フラグが原因で、ASA/FTD が関数「snp_fp_l2_capture_internal」でトレースバックすることがある
|
|
CSCwe30653
|
不正なキー証明書による「999_finish/999_zz_install_bundle.sh」で FTD アップグレードが失敗する
|
|
CSCwe30867
|
ローエンドプラットフォームで ntp ログから hwclock を設定するための回避策
|
|
CSCwe32375
|
7.0:D 状態の Snort3 プロセスと OOM による障害
|
|
CSCwe32448
|
FMC GUI イベントビューアで時間枠設定を変更すると、SecureX と統合された FMC で機能しない場合がある
|
|
CSCwe32537
|
ASDM 管理対象 SFR モジュール 7.0.5 のアップグレードが 114_Snort_table_data_integrity_check.pl で失敗する
|
|
CSCwe33282
|
FTD:HTTPD プロセスが実行されていなかったため、アップグレードが失敗する
|
|
CSCwe33819
|
Snort2 ENH:アプリケーションの CN および SNI パターンに共通のパターンマッチ機能リストを使用
|
|
CSCwe34269
|
monetdb が「クラッシュ」状態だと DBCheck エラーが不明確になる
|
|
CSCwe36176
|
ASA/FTD:多数の(サブ)インターフェイスと HTTP サーバーが有効になっていると、フェールオーバーの遅延が大きくなる
|
|
CSCwe37132
|
TLS サーバー ID によって、特定のクライアントが破損した Client Hello を生成することがある
|
|
CSCwe37941
|
v1_message* および abp* ファイルと SXP ブックマークが、デバイス登録の user_enforcement で消去されない
|
|
CSCwe38029
|
スタンバイユニットで複数のトレースバックが観察される。
|
|
CSCwe38585
|
FMC および FTD を 7.0.0 より前のバージョンから 7.0.4(5) バージョンにアップグレードすると、FMC で 7.2.0 の設定が作成される
|
|
CSCwe38640
|
syslog ファシリティが CONSOLE の場合の EventHandler 警告である
|
|
CSCwe39425
|
2100:電源スイッチの切り替えにより、異常なシャットダウンが発生し、「PowerCycleRequest」がリセットされる
|
|
CSCwe40463
|
ピアからの削除がない場合、同時 IKE SA 処理中に古い IKEv2 SA が形成される
|
|
CSCwe41898
|
ASA:FTD アクセス コントロール ポリシー展開中の高い CPU 使用率によってトリガーされる FP2100 FTW タイムアウトである
|
|
CSCwe44311
|
FP2100:再帰的なメッセージ -<date>.1.gz rotated filenames を回避するために LINA asa.log ファイルを更新する
|
|
CSCwe44620
|
NAT の説明に疑問符があると、FTD クラスタのデータメンバーで設定の不一致が発生する
|
|
CSCwe44672
|
Syslog ASA-6-611101 が 1 つの SSH 接続に対して 2 回生成される
|
|
CSCwe44766
|
IMS:FTD アクセス コントロール ポリシー展開中の高い CPU 使用率によってトリガーされる FP2100 FTW タイムアウトである
|
|
CSCwe45093
|
per-user-override が設定されている場合、vpn-filter のないユーザーが追加のアクセス権を取得できることがある(IKEv2 RAVPN)
|
|
CSCwe45779
|
有効な隣接関係がないためにフローティング接続がデフォルト値でない場合、ASA/FTD は BVI へのトラフィックをドロップする
|
|
CSCwe45879
|
存在しない bulkcsv ファイルのロードの失敗に関するエラーが頻繁に表示される
|
|
CSCwe47671
|
MonetDB のメモリ使用率が高く、FMC に接続イベントが表示されない
|
|
CSCwe48378
|
大量のディスク I/O が原因で FMC WebUI が非常に遅い
|
|
CSCwe48432
|
内部エラーのため、アクセス コントロール ポリシーの変更を保存できない
|
|
CSCwe48997
|
FDM:同じ SAML IDP を持つ異なる SAML サーバーで複数の RA-VPN プロファイルを作成できない
|
|
CSCwe49185
|
CC モードの間、パスワード生成が要件を満たしていない
|
|
CSCwe50993
|
FXOS プラットフォームで実行されている SNMPD が停止して元に戻らない
|
|
CSCwe51286
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwe51489
|
イベントのクエリエラーを処理できない。FMC UI。MonetDB の最大接続数に達している
|
|
CSCwe51893
|
Cisco Firepower Management Center ソフトウェアのログ API におけるサービス妨害(Dos)の脆弱性
|
|
CSCwe52120
|
tx chksum-offload が有効になっている場合、SSL 復号された接続が egress interface a pppoe で失敗する。
|
|
CSCwe52499
|
NGIPSv syslog-tls.conf.tt は、CC モードのときにフィルタを削除する必要がある
|
|
CSCwe52640
|
特定のコンテナに余分な灰色の境界線があり、特定のコンテナのスタイルが正しくない
|
|
CSCwe54529
|
FPR2140 の FTD:TCP 正規化による Lina のトレースバックとリロード
|
|
CSCwe55308
|
MessageService のメモリリーク
|
|
CSCwe55556
|
SSL ルールの順序が変更された場合、ロギングが無効になる
|
|
CSCwe56452
|
BGP IPv6 設定:ネイバーとのルートマップの関連付けが展開されない
|
|
CSCwe58576
|
FTD:SSL エラーが原因で、ノードが「正常性チェックで左側のクラスタを制御していることが検出されました(Health check detected that control left cluster)」でクラスタに参加しない
|
|
CSCwe58620
|
FMC の接続イベントページに「エラー:このクエリを処理できません。サポートに問い合わせてください。」と表示される
|
|
CSCwe58881
|
FMC のアップグレード後、設定されたクラウドリージョンに関係なく、SecureX リボンが米国のクラウドリージョンにリダイレクトされる
|
|
CSCwe59380
|
FTD:VRF ルーティングに依存する接続で「timeout floating-conn」が期待どおりに動作しない
|
|
CSCwe59664
|
ホットフィックスが適用された Windows OS を検出するために FMC GUI で作成された DAP ポリシーが期待どおりに機能しない
|
|
CSCwe59737
|
p3_tree_lookup のウォッチドッグタイムアウトを指すトレースバックが原因で ASA/FTD がリブートする
|
|
CSCwe59809
|
CCM seq 45:WR6、WR8、LTS18、LTS21
|
|
CSCwe59919
|
スレッド名「NetSnmp Event mib process」での FTD トレースバックとリロード
|
|
CSCwe60267
|
キーリング証明書レポートが更新されたにもかかわらず、FXOS 障害 F0853 および F0855 が表示される
|
|
CSCwe61599
|
FTD 2100:バッファの破損から保護するために daq-ioq mempool を更新
|
|
CSCwe61928
|
FTD がデフォルトゲートウェイを使用して RP に到達している場合、リロード後に PIM 登録パケットが RP に送信されない
|
|
CSCwe61969
|
ASA マルチコンテキストの「management-only」インターフェイス属性が作成中に同期されない
|
|
CSCwe62927
|
DCCSM セッション認証の失敗により、FMC 全体で複数の問題が発生する
|
|
CSCwe62997
|
snp_tracer_format_route での ASA/FTD トレースバックである
|
|
CSCwe63067
|
tcp インターセプト統計により、ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwe63232
|
ASA/FTD:クラスタ内のフローオフロード状態が同じであることを確認する
|
|
CSCwe63316
|
プリアクティブ FMC でスタンバイマネージャを設定するための FTD の登録タスクがトリガーされない
|
|
CSCwe64404
|
ASA/FTD がトレースバックおよびリロードすることがある
|
|
CSCwe64542
|
TID python プロセスが CPU 100% でスタックする
|
|
CSCwe64557
|
ASA:サポートされていないプラットフォームで SFR モジュール設定を防止する
|
|
CSCwe64563
|
作成されたコンテキストを削除すると、コマンド「neighbor xxxx ha-mode graceful-restart」が削除された
|
|
CSCwe65245
|
SNMP ポーリング レートが非常に高い場合、FP2100 シリーズ デバイスが過剰なメモリを使用することがある
|
|
CSCwe65634
|
ASA:ACL DAP の同期中にスタンバイデバイスがトレースバックおよびリロードすることがある
|
|
CSCwe66132
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwe66137
|
有効なローカルユーザーのログイン情報がブラウザに事前入力されている場合、SSO ユーザーが FMC UI にログインされる
|
|
CSCwe67751
|
SIP IPv6 パケットの最後のフラグメントの MF は 1 であり、より多くのパケットが予想されることを示している
|
|
CSCwe68159
|
フェールオーバーの fover_trace.log ファイルがフラッディングし、すぐに上書きされる
|
|
CSCwe69388
|
FMC が AnyConnect カスタム属性「defer」を「Defer」として誤ってプッシュする(大文字と小文字を区別する)
|
|
CSCwe69833
|
Cisco Firepower Threat Defense ソフトウェアの Snort 3 地理位置情報 IP フィルタバイパスの脆弱性
|
|
CSCwe70202
|
異なる「相手装置動作モード」が誤って認識されたため、フェールオーバーが複数回無効になる可能性がある。
|
|
CSCwe70378
|
接続がスタンバイ FTD に複製されない
|
|
CSCwe70558
|
FTD:CLISH プロンプトでコマンドを実行できない
|
|
CSCwe70721
|
展開前の検証エラーが原因で展開がブロックされた - 無効なエンドポイントである
|
|
CSCwe71084
|
7.0.x にアップグレードした後、外部化クエリで IN 句が機能しない
|
|
CSCwe71284
|
ASA/FTD がスレッド名「DATAPATH-3-21853」でトレースバックおよびリロードする場合がある
|
|
CSCwe71672
|
ルート構成を無効にする選択的展開である
|
|
CSCwe71673
|
プレフィルタ設定を削除する選択的展開である
|
|
CSCwe72535
|
外部認証を使用して FTD にログインできない
|
|
CSCwe73240
|
Snort が大量のパケットログを送信すると FMC がスペース不足になる
|
|
CSCwe74059
|
logrotate によって 9.16 ASA または 7.0 FTD のファイルが圧縮されない
|
|
CSCwe74328
|
AnyConnect - hostscan が有効な場合、モバイルデバイスは接続できない
|
|
CSCwe74899
|
RMA デバイスでのバックアップ復元後、セカンダリ/スタンバイで CD App Sync エラーでアプリ構成の適用に失敗する
|
|
CSCwe74916
|
リンクステートの伝達により、 Inline-set でインターフェイスが DOWN を維持する
|
|
CSCwe75124
|
アップグレードされた FMC は、ホットフィックスが適用された FTD をライト登録済みとしてマークしなかった - FMC HA 同期に失敗した
|
|
CSCwe75207
|
ネットワークマップの更新率が高いと、イベント処理で大きな遅延とバックログが発生する可能性がある
|
|
CSCwe76036
|
ndclientd エラーメッセージ「ローカルディスクがいっぱいです(Local Disk is full)」が表示され、いっぱいになっているマウントの詳細を提供する必要がある
|
|
CSCwe78977
|
ASA/FTD がスレッド名「pix_flash_config_thread」でトレースバックおよびリロードすることがある
|
|
CSCwe79051
|
EIGRP/BGP 変更の展開により、ポリシーの適用中に一時的な障害が発生することがある
|
|
CSCwe79072
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwe79954
|
同じ LDAP サーバーがプライマリとバックアップとして追加されている場合、LDAP 外部認証設定を FTD に展開できない
|
|
CSCwe79990
|
Cisco-Intelligence-Feed:タイムアウトによってダウンロードに失敗した
|
|
CSCwe81684
|
ASA:「management-only」の解析でスタンバイ障害がパーサー/フェールオーバーサブシステムに報告されない
|
|
CSCwe83061
|
アクティブプライマリ FMC からの FMC のアップグレードが「インストール失敗:不完全なピア検出(Installation failed: Peer Discovery incomplete)」で失敗する
|
|
CSCwe83478
|
プルーニングターゲットは、プルーニングされたスレッドから割り当てられたメモリを考慮する必要がある
|
|
CSCwe83775
|
55XX プラットフォームで収集された CPU とコアのメトリックが正しくない
|
|
CSCwe83812
|
ネットワークマップがいっぱいの場合、SFDataCorrelator はスパムをログに記録する
|
|
CSCwe84079
|
asa_snmp.log がローテーションされず、ファイルサイズが大きくなる
|
|
CSCwe85432
|
SIP インスペクションが有効になっていると、スレッド DATAPATH-14-11344 で ASA/FTD がトレースバックし、リロードする
|
|
CSCwe86687
|
1.5 より前の Apache Commons FileUpload で要求の数が制限されない
|
|
CSCwe86690
|
Apache MINA で、特別に細工された不正な形式の HTTP リクエストにより次の状態が発生する
|
|
CSCwe86693
|
protobuf-java の問題により、com.google.protobu のインターリーブが許可される
|
|
CSCwe86923
|
Apache MINA で、特別に細工された不正な形式の HTTP リクエストにより次の状態が発生する
|
|
CSCwe86951
|
Apache HTTP サーバーバージョン 2.4.0 からの一部の mod_proxy 設定
|
|
CSCwe87591
|
Cisco FTD ソフトウェアにおける SSL/TLS URL カテゴリおよび Snort 3 検出エンジンのバイパスと DOS の脆弱性
|
|
CSCwe88496
|
Snort 2 カスタムルールの変換に失敗しました。詳細については、/var/sf/htdocs/ips/snort.rej を参照してください。
|
|
CSCwe89024
|
「obj」を含む [ACポリシーリスト(AC Policy Listing)] ページの FTS で、CTS DB で Error Moving Data エラーが発生する
|
|
CSCwe89030
|
証明書のサブジェクト DN からのシリアル番号属性をユーザー名として使用する必要がある
|
|
CSCwe89305
|
「R から N への移行は許可されていません(migration from R to N is not allowed)」というエラーで vFMC300 から FMC2600 への移行が失敗する
|
|
CSCwe89731
|
サービスダウンの通知デーモン誤アラームである
|
|
CSCwe90202
|
ASA:動的設定変更の「management-only」の解析時にスタンバイ障害が発生する
|
|
CSCwe90334
|
unified_events-2.log にインスタンス ID がない
|
|
CSCwe90720
|
ha_msg の破損による解析スレッドでの ASA のトレースバックとリロード
|
|
CSCwe91652
|
KVM FMC でデータベースのバックアップに失敗する
|
|
CSCwe91674
|
Mserver が頻繁に再起動する
|
|
CSCwe91900
|
FTD: pub ファイルを処理する sftunnel からのログで繰り返されるメッセージ
|
|
CSCwe91958
|
接続イベントに基づく相関イベントにセキュリティ インテリジェンス カテゴリのコンテンツが含まれない
|
|
CSCwe92905
|
ngfwManager プロセスが継続的に再起動し、ZMQ Out of Memory のトレースバックが発生する
|
|
CSCwe93162
|
FP1140 7.0.4 の展開がエラー「HASH 参照としての未定義の値を使用できません(Can't use an undefined value as a HASH reference)」で失敗し続ける
|
|
CSCwe93176
|
FMC のアップグレード後に ngfw.rules(assignment_data テーブル)に Snort2 ルールが割り当てられていない
|
|
CSCwe93202
|
FXOS REST API:タイプ「ecdsa」のキーリングを作成できない
|
|
CSCwe93489
|
threat-detection がプレフィックス付き IPv6 の例外オブジェクトを認識しない
|
|
CSCwe93532
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwe93561
|
Cisco ASA および FTD VPN Web クライアントサービスのクライアント側要求のスマグリングの脆弱性
|
|
CSCwe93566
|
FDM GUI のデフォルトの TLS 1.1(廃止)サポートをオフにする必要がある
|
|
CSCwe94287
|
複数の DHCP サーバーが設定されている場合、FTD DHCP リレーが NACK をドロップする
|
|
CSCwe95729
|
Cisco ASA および FTD SAML 認証バイパスの脆弱性
|
|
CSCwe95757
|
ASA/FTD がスレッド名「lina」でトレースバックし、リロードすることがある
|
|
CSCwe96023
|
ASA/FTD:6.6.5 から 7.0.1 へのアップグレード直後の SNMP 関連のトレースバックとリロード
|
|
CSCwe96068
|
ASA:CLU RX/TX キューでの大量のアンダーラン/オーバーランに対する設定可能な CLU
|
|
CSCwe97277
|
VPN トラフィックの実行中にヒットレスアップグレードを実行すると、ASA のトレースバックとリロードが観察される
|
|
CSCwe98146
|
Snort3 コアがトラフィックとともに特定の条件下で確認される
|
|
CSCwe98430
|
7.2.4 FMC から 6.7 FTD への AC ポリシーの展開が失敗する
|
|
CSCwe98435
|
ID ポリシー(キャプティブポータル)および SSL ポリシー(dp-tcp-proxy)CLI を使用した選択的ポリシー展開
|
|
CSCwe98687
|
Cisco FTD ソフトウェアの Cisco Firepower 2100 シリーズのインスペクションルールにおける DoS の脆弱性
|
|
CSCwe98751
|
作成後に FMC に突然スタックが表示されなくなる
|
|
CSCwe99040
|
tcpmod_proxy_continue_bp プロセスでのスレッドデータパスのトレースバックとリロード
|
|
CSCwe99550
|
asa log infraでファイル固有のロギングを一時停止/再開するノブを追加。
|
|
CSCwf00736
|
tar での読み取り中にファイルが変更されたために、FMC バックアップ内で CSM のバックアップが失敗した
|
|
CSCwf00803
|
モード/ライセンスの不一致情報が show failover history に表示されない
|
|
CSCwf01051
|
QP-MI HA 7.0.3 から 7.2.4-126 の後にスタンバイが無効状態になる、APPLY_APP_CONFIG_APPLICATION_FAILURE
|
|
CSCwf02005
|
ActionQueue タスクサンドボックスデータの更新で、7.2.4 のアップグレード後に SQL エラーがスローされる
|
|
CSCwf02363
|
nss_passwd_lookup からのコール後に SslServiceDetector で Snort3 がクラッシュする
|
|
CSCwf03490
|
portmanager.sh が継続的に bash 警告をログファイルに出力する
|
|
CSCwf04831
|
ASA/FTD がスレッド名「ci/console」でトレースバックし、リロードすることがある
|
|
CSCwf06261
|
ヘルスモニタリングで負の Snort スワップメモリメトリック値がエクスポートされる
|
|
CSCwf06377
|
Firepower 4100 および 9300 のハートビートタイムアウトを 6 秒に設定
|
|
CSCwf06818
|
Cisco Firepower Threat Defense ソフトウェアの暗号化アーカイブ ファイル ポリシー バイパスの脆弱性
|
|
CSCwf07030
|
アップグレード デバイス リスト ページで、25 の FTD が登録されているページを完全にロードするのに 15 分以上かかる
|
|
CSCwf07791
|
ASA で SNMP PDU および SNMP VAR チャンクが不足している
|
|
CSCwf08043
|
フラグメント化されたパケットによる Lina のトレースバックとリロード
|
|
CSCwf08790
|
デバイスに空き領域がないため、 FMC でのリモートバックアップの復元が失敗する
|
|
CSCwf10422
|
成功しても「セキュリティ インテリジェンス フィードのダウンロードに失敗しました(Security Intelligence feed download failed)」と表示される
|
|
CSCwf12005
|
ASA が user-agent と host なしで OCSP 要求を送信する
|
|
CSCwf12408
|
ASA:9.16.4 へのアップグレード後、最初のリブート時にすべてのタイプ 8 パスワードが失われる
|
|
CSCwf14031
|
アプリケーションディテクタが無効になっているため、Lua ファイルが見つからずに Snort がダウンする(VDBM 側)
|
|
CSCwf14735
|
Nat/Pat に関連する、プロセス名 lina での ASA のトレースバックとリロード
|
|
CSCwf14811
|
TCP ノーマライザには、パケットドロップなどのアクションを示す統計が必要
|
|
CSCwf15858
|
大量の認証プロファイルを送信するユーザーに対して SSL を介した LDAP 認証が機能しない
|
|
CSCwf15978
|
xml2js バージョン 0.4.23 で、外部の攻撃者が新しい pro を編集または追加できる
|
|
CSCwf16559
|
[センサーリストのアップグレード(Upgrade Sensor List)] ページを表示中に getReadinessStatusTaskList pjb 要求が頻繁に発生する
|
|
CSCwf17814
|
ASA/FTD がスレッド名「19」でトレースバックし、リロードすることがある(空きブロックチェックサムエラー)
|
|
CSCwf19562
|
/var/log/tid_process.log に書き込まれる lamplighter ログの変更
|
|
CSCwf19761
|
clamav ライブラリでのスレッドのスタックに起因する FTD-HA セットアップの SFDC コア
|
|
CSCwf19853
|
eventdb テーブルの列がないため、DBCheck で致命的なエラーが発生する
|
|
CSCwf20215
|
管理者ユーザーを CLI シェルアクセスフィルタから除外する必要がある
|
|
CSCwf20338
|
ASA がスレッド名「DHCPv6 Relay」でトレースバックおよびリロードすることがある
|
|
CSCwf21106
|
ASA/FTD:SNMP およびインターフェイスの変更中の、スレッド名 snmp_master_callback_thread でのトレースバック
|
|
CSCwf22241
|
セキュリティゾーンが AC ポリシー UI に表示されない
|
|
CSCwf22568
|
FTD HA の作成に失敗し、FMC でデバイスが一貫性のない状態で表示される
|
|
CSCwf22637
|
ネットワーク オブジェクト グループのオーバーライドが表示されない、または FMC GUI から編集できない
|
|
CSCwf23564
|
パススルーデバイスとして GRE TUNNEL および FTD を介した MD5 認証を使用すると、BGP を確立できない
|
|
CSCwf24124
|
FMC で SFDataCorrelator プロセスが頻繁にクラッシュする
|
|
CSCwf24773
|
crashhandler がテストモードの Snort で実行されている
|
|
CSCwf25144
|
[FMCバックアップ管理(FMC Backup Management)] ページに FTD センサーの「バックアップの検証」が表示されている
|
|
CSCwf25563
|
新しい AC ポリシーの作成中にデバイスリストのロードに時間がかかる
|
|
CSCwf26939
|
FTD がエラー「IPv4 宛先の実際のオブジェクトアドレス範囲が広すぎます(IPv4 dst real obj address range is huge)」で NAT ルールの作成に失敗することがある
|
|
CSCwf28488
|
emblem が設定され、 buffer logging が debug に設定されている場合に一貫性のないログメッセージが表示される
|
|
CSCwf28592
|
一部の特定のシナリオで、オブジェクトオプティマイザによってデバイスに誤ったルールが展開される可能性がある
|
|
CSCwf30716
|
マルチコンテキストの ASA で、MIO HB のリカバリ後でもスタンバイデバイスが失敗状態で表示される。
|
|
CSCwf30727
|
validation-usage ssl-server を使用しない場合、ASA と Umbrella の統合が機能しない。
|
|
CSCwf31176
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwf31701
|
スレッド名 **CP Crypto Result Processing** での ASA トレースバックとリロード
|
|
CSCwf31820
|
グローバル VRF またはユーザー VRF 間のルーティング時にファイアウォールがパケットをドロップすることがある
|
|
CSCwf32890
|
スタンバイ FMC SSH 接続が頻繁に切断される
|
|
CSCwf33574
|
アップグレード後に ASA access-list エントリのハッシュが同じになる
|
|
CSCwf34450
|
重複するカスタムアプリケーションが存在する場合、結果として Snort の再起動後に Snort3 がクラッシュする
|
|
CSCwf35510
|
appid でアプリケーション情報テーブルを削除しようとすると、Snort3 で segfault が発生する可能性がある
|
|
CSCwf36674
|
FMC のクロスサイト スクリプティングの脆弱性
|
|
CSCwf39821
|
FTD:ピアでのエラー ngfwManager restart により、CD App Sync エラーで高可用性ユニットがヒットする
|
|
CSCwf42144
|
プロセス名「Lina」を示す ASA/FTD のトレースバックが発生することがある
|
|
CSCwf43288
|
クラスタ構成のセットアップで、スレッド名「ssh/client」でのトレースバックが発生する
|
|
CSCwf45094
|
FMC の MariaDB プロセスでは、glibc の代わりに jemalloc を使用する必要がある
|
|
CSCwf47924
|
Cisco ASA および FTD VPN Web クライアントサービスのクライアント側要求のスマグリングの脆弱性
|
|
CSCwf49254
|
すでにクラウド側から登録解除されていると、FDM の Cisco Cloud から FTD を登録解除できない
|
|
CSCwf49486
|
store_*list_history.pl タスクが終了することなく 5 分ごとに作成され、FMC の速度が低下する
|
|
CSCwf51933
|
アップグレード後にドット付きの FTD ユーザー名が AAA-RADIUS 外部認証ログインに失敗する
|
|
CSCwf56386
|
vFTD がメモリ不足になり、障害状態になる
|
|
CSCwf57261
|
ASA:クライアントレス WebVPN セッションの終了によるトレースバックとリロード
|
|
CSCwf57850
|
FMC のアップグレード後、TelemetryApp プロセスが毎分終了し続ける
|
|
CSCwf58876
|
KP2140-HA、リロードされたプライマリユニットがピアユニットを検出できない
|
|
CSCwf62729
|
Cisco ASA/FTD Firepower 2100 SSL/TLS におけるサービス妨害攻撃に対する脆弱性
|
|
CSCwf63210
|
Cisco Firepower Management Center ソフトウェアのコマンド注入攻撃の脆弱性である
|
|
CSCwf63215
|
Cisco Firepower Management Center ソフトウェアのパストラバーサルの脆弱性
|
|
CSCwf67337
|
変更されない場合でも、FMC でのオーバーライドオブジェクトの保存に時間がかかる
|
|
CSCwf70275
|
FTD:クライアント hello のサイズが TCP MSS のバイト数を超えると、TLS サーバーアイデンティティが機能しない
|
|
CSCwf75695
|
複数のクラスタイベントが同時に発生すると、重複する FTD クラスタが作成される
|
|
CSCwf76945
|
アップグレード後もパケットデータがドロップされる
|
|
CSCwf82447
|
アイデンティティ NAT ルールを編集すると、「ルートルックアップの実行」がサイレントに無効になる
|
|
CSCwf82742
|
FTD:管理インターフェイスで SNMP が機能しない
|
|
CSCwf82970
|
TLS サーバー ID 検出機能を有効にした後、Snort2 エンジンがクラッシュする
|
|
CSCwf86557
|
復号エンジン/SSL 接続がハングし、PKI インターフェイスエラーが表示される
|
|
CSCwf91282
|
含まれているローカル/カスタムルールに空白のルールメッセージフィールドがあるため、.SFO の FMC へのインポートに失敗する
|
|
CSCwf92182
|
Cisco Firepower Management Center ソフトウェアの SQL インジェクションの脆弱性
|
|
CSCwf92726
|
Vault トークンが破損している場合、アップグレード後に LDAP を含むいくつかの Vault シークレットのファイルが見つからない
|
|
CSCwf99173
|
DOC:SLR を使用している場合、いずれかのライセンスの有効期限が切れた場合の動作が適切に文書化されていない
|
|
CSCwh00123
|
マルチマネージャシナリオでは、cdFMC、分析 FMC、FTD は設定 FMC からのみアイデンティティフィードを受信する必要がある
|
|
CSCwh04231
|
無制限のディスク使用を防ぐために、FMC が Redis データディレクトリを適切に維持する必要がある
|
|
CSCwh08403
|
FMC HA:正常性ポリシー:適用されたカウントに「0」アプライアンスが表示される
|
|
CSCwh11411
|
展開中に Snort でトラフィックがブラックリストに登録される
|
|
CSCwh12987
|
大規模な SMB サーバーがタイムアウトし、FMC と FTD デバイス間で判定が返される
|
|
CSCwh14467
|
AnyConnect/Secure Client イメージのファイルサイズが 100MB を超えると、FMC にアップロードできない
|
|
CSCwh14584
|
Firepower 2100 シリーズで実行されている FTD でトレースバックが表示される
|
|
CSCwh19475
|
フローが断続的に不明な app-id トラフィックの Snort によってホワイトリストに登録される
|
|
CSCwh20002
|
スタンバイ FMC が最新の GEO DB パッケージで更新されない
|
|
CSCwh21141
|
FMC プレビュー展開に誤った情報が表示される
|
|
CSCwh24901
|
FMC から削除されるイベント(未処理イベントではない)の頻繁なドレイン
|
|
CSCwh25668
|
7.0.6 を実行している ASA 55xx デバイスの CPU01 の使用率が 100% として表示される(LINA)
|
|
CSCwh36005
|
「1 errors seen during populateGlobalSnapshot」が原因でポリシーの展開に失敗する
|
|
CSCwh37475
|
FlexConfig ロールバック中の msie-proxy コマンドの削除
|
|
CSCwh41094
|
Cisco FTD の TCP/IP トラフィックの Snort 2/3 におけるサービス妨害(Dos)の脆弱性
|
|
CSCwh41126
|
FMC ACP レポートにすべてのアクセス制御ルールが表示されない
|
|
CSCwh41922
|
Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性
|
|
CSCwh41958
|
Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性
|
|
CSCwh42077
|
Cisco_Firepower_GEODB_FMC_Update* が diskmanager に含まれていない
|
|
CSCwh49085
|
派生したフィンガープリントを処理するときに不要な DB 操作を回避する
|
|
CSCwh52420
|
AMP クラウドルックアップが頻繁にタイムアウトする
|
|
CSCwh56945
|
RNA_DB_InsertServiceInfo で SFDataCorrelator が繰り返しクラッシュする
|
|
CSCwh57976
|
サポートされている署名アルゴリズム処理の ssl インスペクションにおける CPU 使用率の向上
|
|
CSCwh59222
|
SNORT3:FTD: TSID 高 CPU、SSL が有効な場合、DAQ ポーリングで十分なパケットがプルされない
|
|
CSCwh60783
|
FTD:機能がオフになっているにもかかわらず、有効なキャプティブポータルが引き続き実行されている
|
|
CSCwh62080
|
ブロックと SSL キャッシュの FTD トラブルシューティングに必要な追加のコマンド出力
|
|
CSCwh64508
|
Web UI の処理中に FTDv 変数が取得されないときに発生する回帰の修正
|
|
CSCwh68878
|
Diskmanager プロセスが予期せず終了する
|
|
CSCwh69209
|
プレフィルタで FMC のトンネルルールにトンネルエンドポイントを追加できない
|
|
CSCwh69787
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwh69815
|
アップグレード後に FTDv スループットが 100Kbps に変更される
|
|
CSCwh70866
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwh74586
|
XTLS:TSID AC-Policy の設定済みのプラグインが CH ですぐに解除されない
|
|
CSCwh75829
|
FMC プライマリディスクの劣化エラー
|
|
CSCwh75924
|
MariaDB に脆弱性が見つかった(ポート 3306 での OpenVAS ポートスキャン)
|
|
CSCwh87058
|
FTD:内部証明書生成の結果と証明書および秘密キーの不一致
|
|
CSCwh89835
|
radius サーバーおよび証明書パスフレーズ用の FMC プレーンテキストパスワード
|
|
CSCwh92541
|
ランダムな FTD snort3 トレースバック
|
|
CSCwi14896
|
ルールのプロファイリングの有効化または無効化中にノードがクラスタからキックアウトされる
|
|
CSCwi18663
|
FMC-4600:プレフィルタポリシーが none と表示される
|
|
CSCwi19485
|
FMC から有効化されて展開されているにもかかわらず、フェールオープン snort-down がインラインペアでオフになっている
|
|
CSCwi23477
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwi23613
|
Cisco Firepower Management Center の SQL インジェクションの脆弱性
|
|
CSCwi26709
|
Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性
|
|
CSCwi27402
|
FTD:WM ファームウェアを 1023.0207 に更新
|
|
CSCwi27459
|
署名アルゴリズム ECDSA の選択中に Snort がクラッシュする
|
|
CSCwi31558
|
file-extracts.logs が diskmanager で認識されず、ディスク容量の使用率が高くなる
|
|
CSCwi34719
|
Radius で外部認証を使用して FTD デバイスに SSH 接続できない
|
|
CSCwi38061
|
ファイル記述子の制限を超えていることに起因する ASA/FTD のトレースバックとリロード
|
|
CSCwi38662
|
FMC で FTD HA が部分的に作成されない
|
|
CSCwi40487
|
SNORT クラッシュ後の FTD HA 障害
|
|
CSCwi42962
|
GeoDB 国コードパッケージの更新を FMC にインストールしても、更新が FTD に自動的にプッシュされない
|
|
CSCwi61058
|
Cisco Firepower Management Center のクロスサイト スクリプティングの脆弱性
|
|
CSCwi78063
|
Cisco FTD ソフトウェアおよび FMC ソフトウェアのコードインジェクションの脆弱性
|
|
CSCwi78588
|
Cisco Secure Firewall Management Center ソフトウェアのコマンドインジェクションの脆弱性
|
|
CSCwi78593
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwi78594
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwi78596
|
Cisco Firepower Management Center の SQL インジェクションの脆弱性
|
|
CSCwi78941
|
FDM 展開が「一部のインターフェイスがデバイスに追加されたか、デバイスから削除されました(Some interfaces have been added to or removed from the device)」というエラーで失敗する
|
|
CSCwi82368
|
クラシックライセンスは、移行/RMA 中にライセンスに登録した後に手動で追加する必要がある
|
|
CSCwi85823
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwi86198
|
SFData 相関器が IDS 用に設定された FTD で終了し続ける
|
|
CSCwi86503
|
AnyConnect/Secure Client イメージのファイルサイズが 100MB を超えると、FMC にアップロードできない
|
|
CSCwi93842
|
Cisco Firepower Management Center ソフトウェアの HTML インジェクションの脆弱性
|
|
CSCwi98147
|
証明書の更新によって LTP フローの途中で Tomcat が再起動する
|
|
CSCwi99692
|
Firepower Management Center のアクセスポリシー Web UI のクロスサイト スクリプティング
|
|
CSCwj00956
|
Snort プロセスが syslog-ng メッセージをスパミングして syslog-ng が終了する
|
|
CSCwj03056
|
API 応答からの FMC ユーザー名列挙
|
|
CSCwj03112
|
pmtool による monetdb の再起動で monetdb が起動せず、monetdb の Volume ディレクトリのファイルが多すぎる
|
|
CSCwj09456
|
Cisco Firepower Management Center の保存されたソフトウェアにおけるクロスサイト スクリプティングの脆弱性
|
|
CSCwj11119
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwj14624
|
バックアップが 4115 のメモリ割り当てエラーで終了する
|
|
CSCwj14798
|
TSS_Daemon プロセスが 1 分ごとに終了する
|
|
CSCwj17969
|
rna_ip_os_map が非常に大きくなり、SFDataCorrelator がイベントの処理を停止する可能性がある
|
|
CSCwj19632
|
Cisco Firepower Management Center の保存されたソフトウェアにおけるクロスサイト スクリプティングの脆弱性
|
|
CSCwj40597
|
FTD:マルチインスタンスまたはスタンドアロンでのバックアップが「バックアップが予期せず終了しました(Backup died unexpectedly)」というエラーで失敗する
|
|
CSCwj51115
|
7.x バージョンにアップグレードした後に、Solar Winds リモートサーバーへの FMC バックアップ リモート サーバー コピーが失敗する
|
|
CSCwj61885
|
アップグレードイメージを検証するときのファイル記述子のリーク
|
|
CSCwj68540
|
Cisco Secure Firewall Management Center ソフトウェアのコマンドインジェクションの脆弱性
|
|
CSCwj72721
|
ルートマップの match 句で BGP コミュニティが追加または削除されるときの展開の失敗とロールバック
|
|
CSCwj77284
|
Cisco Firepower Management Center ソフトウェアのクロスサイト スクリプティングに対する脆弱性
|
|
CSCwj82713
|
sf.xml に最近の Cisco Secure Firewall システムソフトウェアの更新に関するエントリがない
|
|
CSCwj88414
|
CVE-2023-48795 が FMC 7.0.6.2 バージョンで対処されない
|
|
CSCwk24881
|
切り離された FTD HA デバイスを FMC から削除/登録解除する手順
|
|
CSCwk25506
|
/var/sf/bin/ に複数の snort バイナリ(パッチまたは HF)が存在し、tar コマンドが失敗する
|
|
CSCwk27741
|
Cisco Firepower Management Center の SQL インジェクションの脆弱性
|
|
CSCwk40726
|
AC ポリシーデータを取得するための FMC REST API コールがタイムアウトし、ルールクエリが大きくなって AC ポリシー GUI が遅くなる
|
|
CSCwk41806
|
OOM によって強制終了されないように LINA の保護が必要
|