Correctifs de SNS 5.0.7
Système
VPN SSL - Authentification RADIUS
Référence support TAC-1065
Les groupes d'un utilisateur issu d'un serveur RADIUS sont désormais correctement récupérés lors d'une connexion de cet utilisateur via le VPN SSL.
Haute disponibilité (HA)
Référence support TAC-1260
Le stockage des clés SSH utilisées par la HA a été modifié afin d'éviter une désynchronisation de ces clés lors d'une restauration de configuration des firewalls.
Configuration - Renommage d'un objet
Référence support TAC-987
Le renommage d'un objet présent dans des groupes imbriqués ne le supprime plus à tort de ces groupes.
VPN IPsec
AES-GCM remplace désormais AES-256-CBC comme suite de chiffrement utilisée par défaut dans le profil IPsec PQCTransition.
Référence support TAC-1464
Dans une configuration IPsec mobile avec authentification par certificat, lorsque le champ DN du certificat utilisateur contient des caractères non ASCII comme des caractères accentués, ces caractères ne sont plus remplacés à tort par des points d'interrogation lorsque les caractéristiques du certificat sont affichées dans les logs ou les retours de commandes en ligne swanctl.
Filtrage et NAT
Référence support TAC-1290
Les messages d'erreur remontés lors de l'échec du chargement d'une politique de filtrage ont été modifiés pour une meilleure compréhension de la cause de cet échec. Exemple : cas d'un groupe comportant un trop grand nombre d'objets.
Logs
Références support TAC-1413
Des fuites mémoire ont été corrigées dans le mécanisme de gestion des logs lors d'une connexion / déconnexion à un serveur syslog.
Supervision
Référence support TAC-440
La valeur maximale de la température de CPU acceptable est désormais lue une seule fois au démarrage du moteur de supervision. Cette valeur étant fixe, sa lecture réalisée à fréquence régulière était inadaptée et pouvait entraîner des redémarrages inopinés du firewall.
Mécanisme de cache DNS
Référence support TAC-1272
Des améliorations ont été apportées au mécanisme de cache DNS afin de ne plus excéder les limites autorisées pour le firewall et de ne plus provoquer un arrêt inopiné de l'envoi des requêtes DNS.
Démarrage du firewall
Référence support TAC-1469
Les retours d'opérations de mise en place des permissions utilisateurs ne sont désormais plus redirigés vers le fichier dmesg, mais vers le fichier /var/tmp/boot.result, afin de ne plus ralentir inutilement la phase de démarrage du firewall.
Moteur de prévention d'intrusion
Authentification
Référence support TAC-1491
Des fuites mémoire ont été corrigées dans la gestion des utilisateurs utilisant le proxy explicite.