PAN-OSが予期せず再起動しました

PAN-OSが予期せず再起動しました

4534
Created On 10/22/24 08:58 AM - Last Modified 03/12/25 21:50 PM


Symptom


PAN-OS が予期せず再起動されました。PAN-OS を再起動する前に、OOMKiller が呼び出され、次のような WinRM エラーが useridd.log に記録されていました。

Error:  pan_user_id_winrm_query(pan_user_id_win.c:2791): winrm return NULL content, http code: 400, response: ...

実際のエラーパターンはさまざまです。
PAN-OS が WinRM サーバーからエラーを受信した場合、そのような環境でも同じ状況が発生します。



Environment


  • PAN-OS 11.1.5 未満
  • Using WinRM in server monitor like below
    <server-monitor>
      <entry name="AD1">
        <active-directory>
          <host>AD1</host>
          <type>WinRM-HTTP</type>
        </active-directory>
        <disabled>no</disabled>
      </entry>
    </server-monitor>


Cause


これは、PAN-260316 として調査されたソフトウェアの欠陥です。

PAN-OS 11.1.5 で対処された問題
https://docs.paloaltonetworks.com/pan-os/11-1/pan-os-release-notes/pan-os-11-1-5-known-and-addressed-issues/pan-os-11-1-5-addressed-issues

PAN-260316
all_task プロセスが応答を停止し、ファイアウォールが再起動する問題を修正しました。



Resolution


PAN-OS を修正バージョンにアップグレードします。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scvmCAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language