解決済みの問題
SRXシリーズファイアウォールのこのリリースで修正された問題について説明します。
Junos OSの既知の不具合に関する最も完全で最新の情報を得るには、ジュニパーネットワークスのオンライン Junos問題レポート検索アプリケーション を使用してください。
アプリケーション層ゲートウェイ(ALG)
-
フローされたプロセスは、H.323 ALG が設定された HA および MNHA モードで停止することがあります。 PR1804025
シャーシクラスタリング
コンテンツセキュリティ
フローベースとパケットベースの処理
-
ルート変更がある場合、flowd プロセスがクラスタ HA モードで停止することがあります。 PR1785993
-
SRX5000シリーズデバイスおよびSRX4600で、TCPセッションのapply-to-half-close-state設定が有効になりません。 PR1807505
-
SRXシリーズファイアウォールで、EVPNが設定されたMXでIPv6マルチパスBGPを使用すると、IPv6ネイバー探索の更新中にトランジットSFWトラフィックのパケットドロップが発生します。 PR1817211
-
200 テナント システムが設定された SRX4300 では、50 テナント システムのトラフィックのみが動作しています。 PR1820258
-
Junos OS:SRX4600およびSRX5000シリーズ:特定のPIMパケットのシーケンスにより、flowdクラッシュが発生します(CVE-2024-47503)。 PR1820291
-
L3 VPN vrf-group 設定を削除すると、無関係な BGP ネイバー セッションが終了します。 PR1821325
-
SRX5000シリーズデバイスおよびSRX4600のPMIモードでのAppQoSレート制限により、パケットが予期せずドロップする可能性があります。 PR1828819
一般的なルーティング
-
いくつかのラインカードが現在の状態でスタックし、後でオフラインになります。 PR1631579
-
輻輳時の、優先度の高いキューまたはエグレストラフィックのテールドロップが最大容量を下回る。 PR1712964
-
ハードウェアで学習した誤った宛先MACアドレスに対して、トラフィックドロップが発生します。 PR1746684
-
SNMP jnxLicenseAboutToExpireトラップは、機能名のアラームライセンスの有効期限が近づくと毎分送信されます。 PR1777649
-
冗長グループ内のノードの再起動後にAppID障害が発生しました。 PR1800966
-
dl インタフェースがリンクフェイルオーバー用に無効になっている場合、cl インタフェースはダウンします。 PR1803966
-
動的に作成されたVLANのMVRP登録は表示されません。 PR1804268
-
SOFを使用したSRX4600は、ダウンしたメンバーリンクからIPv6トラフィックを送信し続けることが確認されています。 PR1807541
-
インターフェイスに対して monitor traffic interface コマンドが発行されると、トラフィック ドロップが発生します。 PR1808353
-
rpd プロセスの CPU 使用率が高い。 PR1808463
-
NSDファイルは、データベースファイルで一貫してインクリメントを処理し、sshアクセスの失敗のまれな状態を引き起こします。 PR1810310
-
複数のインターフェイスで同じ仮想MACを使用する場合、その仮想MAC宛のパケットは破棄されます PR1810428
-
LLDP ネイバーシップは aex では回復しません。 PR1811545
-
監視対象ステータスは、CTL リンク ダウン後も維持されます。 PR1811858
-
バッチコミットがHAで機能しない可能性があります。 PR1813367
-
ISSU 機能がクラスターおよびセキュリティ ログの構成セットアップで中断する。 PR1813435
-
Junos OS:SRX1500,SRX4100,SRX4200:権限の低いCLIコマンドを実行すると、chassisdクラッシュが発生します(CVE-2025-21596)。 PR1814404
-
Junos SRX1500シリーズファイアウォールでPSU障害の偽SNMPトラップが生成される。 PR1815083
-
Junos OS:SRXシリーズ:ファイルシステムに関する機密情報にアクセスできる権限の低いユーザー(CVE-2024-39527)。 PR1815751
-
コミット操作中の IIC アクセス エラーにより、デバイスで誤検知アラームが発生します。 PR1816912
-
セキュア トンネル インターフェイスのルートが転送テーブルにインストールされていません。 PR1817807
-
mustd プロセスが停止するため、設定のコミットに失敗します。 PR1818692
-
~root/.ssh ディレクトリの内容は、再起動のたびに削除されます。 PR1819054
-
SRX4700では、LLMDサポートが拡張されています。 PR1819096
-
SRX4600でアップグレードした後、1Gインターフェイスがダウンしている可能性があります。 PR1819376
-
DAC インターフェイスが管理ディセーブルのとき、DAC インターフェイスはピア デバイスに障害信号を送信しません。 PR1821368
-
デバイスが記憶喪失モードで起動し、構成のコミットが次のエラーで失敗することがあります:CASBプロセスのチェックアウトに失敗しました。 PR1823224
-
J-Webでドットまたはスラッシュを含むNAT ポリシーアドレス名を定義できません。 PR1823264
-
DNS 共通キャッシュと複数の更新ハンドラーが原因で、nsd プロセスによる高い CPU 使用率が観察されました。 PR1823978
-
ループバックが外部インターフェースとして設定されている場合、Juniper Secure Connectは接続されません。 PR1825573
-
メモリ不足とコアファイルによるトラフィック停止。 PR1826129
-
パケット転送エンジンは、ISSU 中にコア ファイルを生成する場合があります。 PR1827283
-
IPsec セッションは、構成ペイロード要求に割り当てられた IP が完全な IPv6 形式で指定されている場合、フラップします。 PR1827426
-
フロード プロセスでは、セキュリティ メタデータ ストリーミングを有効にしてから AAMW トレース オプションを有効にすると、コア ファイルが生成されることがあります。 PR1828721
-
パケット転送エンジンは、ダイナミックフィルター設定で停止する場合があります。 PR1830246
-
gencfg no msg handlers'に関連するログメッセージがSRX4600に表示されます。 PR1830290
-
SSH が IRB グローバル モード スイッチング インターフェイスでタイムアウトする。 PR1833746
-
jexecプロセスは、すべてのノード・マルチキャストIPに対するICMPv6リクエストに応答しない場合があります。 PR1834135
-
で設定されたSRXシリーズファイアウォールがアップグレードストリップを無効にしても、h2cアップグレードヘッダーは削除されます。 PR1835733
-
SRXシリーズファイアウォールのデフォルトのnamed.confファイルは、DNSプロキシに関連しない設定変更で作成されます。 PR1836235
-
SRX2300、SRX4300、およびSRX4700シリーズファイアウォールでのセカンダリディスクブート用のデバイスアラームの実装。 PR1838746
-
IDP 署名のオフライン ダウンロードに失敗します。 PR1838853
-
HA セットアップでのトンネル確立の失敗によるトラフィックの損失。 PR1839090
-
SRX4600 で ISSU を実行した後、SPM は動作しなくなります。 PR1839346
-
MNHA で BFD 間隔が 2 秒未満に設定されている場合、srxpfe プロセスが停止することがあります。 PR1840872
-
IPアドレスが割り当てられると、xeインターフェイスがリンクダウンします。 PR1841080
-
AAMW またはフローベースのアンチウイルスはACTION_LOGマルウェアが URI キャッシュによって検出された場合にメッセージを生成しません。 PR1841999
-
スプリットブレイン状態は、特定の条件下でシャーシクラスタに設定されたSRX4600シリーズファイアウォールで発生する可能性があります。 PR1843413
-
SRX1500 では、PSU 温度の jnxOperatingTemp および jnxFruTemp 温度の読み取り値が表示されない場合があります。 PR1845407
-
送信元アイデンティティが有効な場合、パケット転送エンジンが停止することがあります。 PR1845506
-
ライセンス機能使用時、一部のプロセスでコアファイルが生成される場合があります。 PR1848160
-
SRX380 の再起動後、ローカルまたはピア デバイス インターフェイスがダウンします。 PR1848557
インターフェイスとシャーシ
-
Junos SRX5000シリーズデバイスクラスタ上の40 Gインターフェイスは、クラスタのフェイルオーバー後にダウンします。 PR1809220
侵入検出と防御(IDP)
J-Webの
-
カスタムアプリケーションで宛先ポートと送信元ポートの範囲を設定するために範囲オプションを使用すると、表示の問題が発生します。 PR1810991
-
「Empty reply from server」エラーが表示されているJ-Webページを再読み込みまたは更新します。 PR1832731
-
J-Webアプリケーションをアプリケーションセットから削除することはできません。 PR1834748
-
J-Web を経由した Junos OS イメージのアップロードに失敗することがあります。 PR1837925
-
タイムゾーンがGMT+xまたはGMT-xに設定されている場合、アップグレード後にJ-Webを読み込めません。 PR1851362
ネットワーク管理と監視
-
MNHA では、コミット時に構成の同期に失敗するため、プライマリのノード構成がバックアップと異なる場合があります。 PR1819656
プラットフォームとインフラストラクチャ
-
複数の製品: 偽造攻撃を受けやすいRADIUSプロトコル(Blast-RADIUS)(CVE-2024-3596)。 PR1802329
ルーティングポリシーおよびファイアウォールフィルター
ユーザーインターフェイスと構成
VPN
-
SPU の CPU 使用率が高いと、バックアップ ノードにフェールオーバーされないため、FPC が再起動し、VPN トラフィックに影響を与える可能性があります。 PR1794895
-
ikedとSRGデータベースのvpn設定の不一致により、VPNのトラフィック損失が発生します。 PR1804965
-
MNHA: バックアップ ノードの古い IPsec トンネル。 PR1805690
-
MPLS 経由の L2 VPN に送信された 1500 バイトを超える IS-IS パケットは処理されません。 PR1807853
-
VPN トンネル削除時の ikemd プロセスのメモリリーク。 PR1815800
-
認証プロトコルを変更した後のIPSec VPNトラフィックの中断は、kmdプロセスを実行しているプラットフォームで見られます。 PR1817228
-
IPSec VPNピアの発信インターフェイスがダウンし、デフォルトルートがst0を指している場合、メモリバッファの破損によりsrxpfeプロセスが停止することがあります。 PR1818197
-
show security ipsec tunnel-events-statisticsに誤ったメッセージが表示されます。 PR1820654
-
まれに、kmdまたはikedプロセスがサードパーティライブラリAPIの使用を停止することがあります。 PR1833072
-
再起動直後にSRXシリーズファイアウォールがfxp0インターフェイスを介してSNMPリクエストを送信すると、ファイアウォールが応答しなくなることがあります。 PR1834204
-
kmdプロセスは、サードパーティライブラリAPIによる乱数生成時に停止することがあります。 PR1841364