Correctifs de SNS 5.0.7

Système

VPN SSL - Authentification RADIUS

Référence support TAC-1065

Les groupes d'un utilisateur issu d'un serveur RADIUS sont désormais correctement récupérés lors d'une connexion de cet utilisateur via le VPN SSL.

Haute disponibilité (HA)

Référence support TAC-1260

Le stockage des clés SSH utilisées par la HA a été modifié afin d'éviter une désynchronisation de ces clés lors d'une restauration de configuration des firewalls.

Configuration - Renommage d'un objet

Référence support TAC-987

Le renommage d'un objet présent dans des groupes imbriqués ne le supprime plus à tort de ces groupes.

VPN IPsec

AES-GCM remplace désormais AES-256-CBC comme suite de chiffrement utilisée par défaut dans le profil IPsec PQCTransition.

Référence support TAC-1464

Dans une configuration IPsec mobile avec authentification par certificat, lorsque le champ DN du certificat utilisateur contient des caractères non ASCII comme des caractères accentués, ces caractères ne sont plus remplacés à tort par des points d'interrogation lorsque les caractéristiques du certificat sont affichées dans les logs ou les retours de commandes en ligne swanctl.

Filtrage et NAT

Référence support TAC-1290

Les messages d'erreur remontés lors de l'échec du chargement d'une politique de filtrage ont été modifiés pour une meilleure compréhension de la cause de cet échec. Exemple : cas d'un groupe comportant un trop grand nombre d'objets.

Logs

Références support TAC-1413

Des fuites mémoire ont été corrigées dans le mécanisme de gestion des logs lors d'une connexion / déconnexion à un serveur syslog.

Supervision

Référence support TAC-440

La valeur maximale de la température de CPU acceptable est désormais lue une seule fois au démarrage du moteur de supervision. Cette valeur étant fixe, sa lecture réalisée à fréquence régulière était inadaptée et pouvait entraîner des redémarrages inopinés du firewall.

Mécanisme de cache DNS

Référence support TAC-1272

Des améliorations ont été apportées au mécanisme de cache DNS afin de ne plus excéder les limites autorisées pour le firewall et de ne plus provoquer un arrêt inopiné de l'envoi des requêtes DNS.

Démarrage du firewall

Référence support TAC-1469

Les retours d'opérations de mise en place des permissions utilisateurs ne sont désormais plus redirigés vers le fichier dmesg, mais vers le fichier /var/tmp/boot.result, afin de ne plus ralentir inutilement la phase de démarrage du firewall.

Moteur de prévention d'intrusion

Authentification

Référence support TAC-1491

Des fuites mémoire ont été corrigées dans la gestion des utilisateurs utilisant le proxy explicite.