Zum Hauptinhalt springen

#toxicframe auf dem 39c3: Lightning Talk über einen vier Jahre alten Hardware-Bug

Wim Bonis
Toxicframe 39c3 CCC Netgate PfSense Hardware Bug
Autor
Stylite AG
Spezialisten in ZFS storage solutions, security. Docker containerization for enterprise environments.
Inhaltsverzeichnis

Auf dem 39. Chaos Communication Congress (39c3) in Hamburg wurde im Rahmen der Lightning Talks das Thema #toxicframe vorgestellt – ein Hardware-Bug, der Dateiübertragungen auf der Netgate SG-2100 deterministisch abbricht.

Der Talk
#

Direktlink zum Talk (bei 1:34:11)

Der vierminütige Lightning Talk fasst die Kernpunkte des Problems zusammen:

  • Das Symptom: Eine Dateiübertragung bricht immer bei exakt 49% ab – nicht zufällig, sondern deterministisch
  • Die Isolation: Das Problem ist unabhängig vom Protokoll (SMB, HTTP) und tritt auch ohne VPN auf
  • Der Schuldige: Ein spezifisches 14-Byte-Pattern, das sich 39-mal wiederholt, triggert den Bug
  • Die Hardware: Der integrierte Marvell 6000 Switch der Netgate SG-2100 ist betroffen
  • Die neuesten Erkenntnisse: Einfachste toxische Muster gefunden (Byte-Werte 0x4a und 0xb5 bei nur 120-121 Bytes!)
  • Die Geschichte: Das Problem wurde bereits 2020 auf Reddit berichtet – ohne Lösung

Hintergrund
#

Die ausführliche technische Analyse und Dokumentation des Bugs:

Reaktionen
#

Nach dem Talk war ich am OpenWRT-Stand in Halle H und es kamen einige die Den Bug aus technischer sicht interessant fanden. Wer eine ähnliche Hardware (Router mit Marvell Switch) besitzt, kann den Bug mit der toxic.bin Testdatei selbst testen.

Status
#

Netgate hat den Bug bestätigt und konnte ihn reproduzieren. Durch die neuen Erkenntnisse über die einfachsten toxischen Muster (Byte-Werte 0x4a und 0xb5 bei nur 120-121 Bytes) sollte eine systematische Analyse und Behebung des Hardware-Bugs nun deutlich einfacher sein. Ob und wann ein Fix verfügbar sein wird, ist derzeit unklar. Das Problem besteht seit mindestens vier Jahren.


Wim Bonis ist CTO der Stylite AG und beschäftigt sich schwerpunktmäßig mit Storage und Netzwerktechnik.

Verwandte Artikel

Toxic Frame auf Netgate SG-2100: 49% und kein Byte weiter
Wim Bonis
Toxicframe PfSense Netgate Firewall Switch Network
Wenn E-Mail-Ordner plötzlich verschwinden - Ein Dovecot-Mysterium
Wim Bonis
Bug Dovecot UCS
TrueNAS SCALE Installation auf AOOSTAR WTR MAX – Schritt-für-Schritt Anleitung
Matteo Keller
Storage TrueNAS ZFS Hardware
Sonderzeichen in Dateinamen: Probleme mit SMB, WebDAV und Nextcloud
Wim Bonis
Storage ZFS Tools Samba Linux TrueNAS
ZFS Snapshot-Replikation in TrueNAS SCALE: Remote Backup mit Push und Pull
Wim Bonis
Storage ZFS TrueNAS Backup Replikation
S2N Konferenz 2025: Digitale Souveränität und Cyber-Resilienz im Fokus
Wim Bonis
Matteo Keller
News Storage Security Cloud
Best Practices mit ZIL/SLOG: Praxisentscheidungen statt Mythen (Teil 4)
Wim Bonis
Storage ZFS Performance
ZIL und SLOG in ZFS: Architektur, Wirkung, Risiken (Teil 3)
Wim Bonis
Storage ZFS Performance
ZFS L2ARC: Wann er sinnvoll ist und wie man ihn bewertet (Teil 2)
Wim Bonis
Storage ZFS Performance