Hallo zusammen,
ich versuche aktuell eine UDM Pro zu reparieren, die während eines Firmware-Updates durch einen Stromausfall ausgefallen ist.
Seitdem bootet das Gerät nicht mehr vollständig.
Fehlerbild
Über UART erhalte ich folgende Meldungen:
instance_num = 3
al_flash_obj_header_read_and_validate failed (app, instance 3)!
Loading DT to 01100000 ...
obj_hdr_dt_offset: 0x96000
Board config ID: alpine_v2_ubnt udm pro v6.0
Loading application from 00040000 to 01100000 (3809402989 bytes)...
Invalid application size!
Display More
Was bereits funktioniert
- Stage2 startet
- Stage3 startet
- EEPROM wird erkannt
- Device Tree wird geladen
- Board-ID wird korrekt erkannt
Der Fehler tritt erst beim Laden der Application auf.
Bisherige Analyse
- SPI-Flash (Macronix, 8 MB) ausgelötet und vollständig ausgelesen.
- Dump mehrfach verifiziert.
- TOC-Einträge gefunden:
- PRE_BOOT
- PRE_BOOT_V2
- 2ND_TOC
- BOOT_APP
- APP_0
- APP_1
- APP_2
- APP_3
- Mehrere gültige Device-Tree-Objekte gefunden:
- 0x8F000
- 0x96000
- 0x9D000
- 0xA4000
- 0xAB000
- Device-Tree-Magic (0xD00DFEED) vorhanden.
- Im SPI-Dump befindet sich außerdem ein ext4-Dateisystem ab etwa Offset 0x200000.
- Bereich 0x40000 enthält ARM-Code und ist nicht leer.
- Die komplette SPI-Flash-Größe beträgt 8 MB.
Aktuelle Vermutung
Der Bootloader verwendet:
und meldet anschließend:
Danach wird versucht, eine Application mit offensichtlich ungültiger Größe zu laden:
Daher vermute ich aktuell ein Problem mit den APP-Metadaten bzw. dem APP-Header der Instanz 3, möglicherweise verursacht durch den Stromausfall während des Updates.
Zusätzlich
Leider komme ich weder in einen Recovery-Modus noch in eine U-Boot-Konsole.
- Reset-Taste zeigt keine Wirkung.
- Recovery-Mode lässt sich nicht starten.
- Über UART sehe ich nur die Bootmeldungen.
- Tasteneingaben über UART werden nicht angenommen.
- Es erscheint kein U-Boot-Prompt.
Das Gerät bleibt immer beim oben beschriebenen Fehler stehen.
Suche nach Vergleichsdaten
Falls jemand eine funktionierende UDM Pro besitzt, wären folgende Informationen sehr hilfreich:
- UART-Bootlog einer funktionierenden UDM Pro
- SPI-Flash-Dump (8 MB Macronix Flash)
- Informationen zur APP-Instanz-Auswahl (APP_0 bis APP_3)
- Hinweise zur Reparatur nach abgebrochenem Firmware-Update/Stromausfall
Insbesondere würde mich interessieren:
- Welche APP-Instanz auf einer funktionierenden UDM Pro aktiv ist.
- Wo die aktive APP-Instanz gespeichert wird.
- Ob sich beschädigte APP-Header oder APP-Metadaten reparieren lassen.
- Ob jemand bereits einen ähnlichen Fehler erfolgreich beheben konnte.
Vielen Dank für jede Hilfe