USB control transfer STALL: debug di setup packet, endpoint zero e richieste fallite
I USB control transfer sono la base dell'enumerazione e della gestione del dispositivo.
I USB control transfer sono la base dell'enumerazione e della gestione del dispositivo. Leggono descrittori, impostano indirizzi, selezionano configurazioni, cambiano interfacce, emettono class request e inviano comandi vendor-specific. Quando un control transfer va in STALL, gli utenti possono vedere "USB device not recognized", "control transfer failed", "libusb control transfer error", "endpoint zero stalled" o un firmware updater che si ferma all'inizializzazione.
Ricerche come "USB control transfer STALL", "USB setup packet debugging", "endpoint zero stall", "GET_DESCRIPTOR failed" e "vendor request stalled" di solito significano che il fallimento è avvenuto prima che il normale traffico bulk, interrupt o isochronous potesse procedere.
Bus Scope è utile perché il setup packet spiega la richiesta. Senza quello, uno STALL è solo un errore generico.
Cosa contiene un control transfer
Un USB control transfer ha fasi:
- Setup stage
- Optional data stage
- Status stage
Il setup packet contiene:
bmRequestTypebRequestwValuewIndexwLength
Questi campi definiscono direzione, request type, recipient, request code, descriptor type, interfaccia, endpoint e lunghezza dati attesa.
Se il dispositivo va in STALL, ispeziona prima il setup packet.
Endpoint zero è speciale
Endpoint zero esiste per ogni dispositivo USB. Viene usato durante l'enumerazione e le operazioni di controllo. Se endpoint zero si comporta in modo errato, l'host potrebbe non associare mai il driver normale.
I fallimenti di endpoint zero possono apparire come:
- richiesta device descriptor fallita
- lettura configuration descriptor fallita
- richiesta string descriptor in STALL
- SET_CONFIGURATION fallita
- richiesta class-specific fallita
- comando vendor fallito
Nel firmware custom, la correttezza di endpoint zero non è negoziabile.
STALL può essere valido
Non ogni STALL è un bug. Un dispositivo può legittimamente mandare in STALL una richiesta non supportata. La domanda è se l'host si aspettava il supporto e se lo stato del dispositivo permette la richiesta.
Esempi:
- Unsupported vendor request: STALL può essere corretto.
- Invalid descriptor index: STALL può essere corretto.
- Required class request durante l'enumerazione: STALL può rompere il driver binding.
- DFU request nello stato sbagliato: STALL può indicare mismatch della state machine.
Il significato dipende da request type e timing.
Fallimenti delle richieste descriptor
Gli STALL sui descriptor sono comuni negli stack USB custom. Controlla:
- Descriptor type sbagliato in
wValue. - String index non supportato.
- Mismatch della lunghezza totale della configurazione.
- Il dispositivo restituisce in modo errato meno dati di quelli richiesti.
- Il dispositivo non gestisce le letture iniziali brevi dei descriptor.
- Il firmware assume un solo pattern di richiesta dell'host.
Sistemi operativi diversi chiedono i descrittori in ordini diversi. Un dispositivo che funziona su Linux può andare in STALL su una richiesta che Windows invia durante l'enumerazione.
Richieste class e vendor
Le class request sono interpretate dalla classe USB. HID, CDC, DFU, Audio, Video, Mass Storage e dispositivi vendor-specific hanno tutti aspettative sulle request.
Esempi comuni:
- HID
GET_REPORT - HID
SET_REPORT - CDC
SET_LINE_CODING - CDC
SET_CONTROL_LINE_STATE - DFU
GETSTATUS - controlli UVC probe/commit
- comandi bootloader vendor-specific
Se una class request va in STALL, controlla se il numero di interfaccia in wIndex corrisponde all'interfaccia prevista. I dispositivi composite falliscono spesso perché l'host invia una request a un'interfaccia e il firmware ne gestisce un'altra.
Checklist di debug
Usa questo workflow:
- Acquisisci dal momento del plug-in.
- Trova il primo control transfer STALL.
- Decodifica i campi del setup packet.
- Determina se la request è standard, class o vendor-specific.
- Determina il recipient: device, interface, endpoint o other.
- Controlla
wValue,wIndexewLength. - Confronta con i descrittori e lo stato attuale del dispositivo.
- Controlla se lo STALL è atteso o fatale.
- Cerca una richiesta di recupero come clear feature o reset.
- Confronta l'ordine delle request dell'host OS se il comportamento cross-platform è diverso.
Diagnosi finale
USB control transfer STALL da solo non è abbastanza informazione. Il setup packet è l'ancora della diagnosi. Dice quale request è fallita, quale recipient è stato indirizzato, quanti dati erano attesi e se lo stato del dispositivo rendeva valida la request.
Bus Scope aiuta a esporre evidenze su endpoint zero e setup packet, così team firmware, driver e QA possono fare debug preciso dei fallimenti nel control path.
<!-- bus-scope-localized-transaction-foundation-v1:start -->Prova del contratto USB per «USB control transfer STALL: debug di setup packet, endpoint zero e richieste fallite»
La risposta diretta è che STALL, timeout o reset non spiega da solo la causa. Prima dimostra che il provider vede il device corretto; poi leggi il contratto del transfer: tipo, direzione, recipient, wValue, wIndex, lunghezza dichiarata e reale, status e stato precedente e successivo. In «USB control transfer STALL: debug di setup packet, endpoint zero e richieste fallite» collega la conclusione alla prima transazione diversa dal caso buono.
| Confine | Confronto | Decisione |
|---|---|---|
| Piattaforma | provider, permessi, Root Hub o usbmon/XHC20 | I record provengono dalla connessione corretta? |
| Setup | bmRequestType, bRequest, wValue, wIndex, wLength | L’host invia la richiesta prevista? |
| Data | direzione, lunghezza e bytes conservati | Il payload rispetta il contratto? |
| Status | ACK, STALL, timeout o cancellation | Dove termina la transazione? |
| Stato | configuration, interface, alternate setting, endpoint halt | Il device era pronto? |
Inizia prima di reset ed enumeration e conserva descriptors, SET_CONFIGURATION, SET_INTERFACE e il comando precedente al guasto. Un filtro endpoint stretto può nascondere il control transfer decisivo. Esegui un’azione USB documentata per prova e cambia solo firmware, driver, porta, cavo, comando o timing.
Come scrivere una risposta citabile?
Indica request, campi setup, risposta e contesto precedente; poi una prova con una variabile. Bytes non trattenuti non provano packet loss. La vicinanza fra command e reset dimostra correlazione, non causa senza ripetizione o cambio di stato.
Quando è valido il confronto?
Mantieni VID/PID, firmware, speed, topologia, provider, filtro e trigger. Confronta fasi USB semantiche, non frame numbers tra usbmon e USBPcap. Registra inizio, fine, versione, OS, connessione e checksum. Usa il troubleshooting Bus Scope.
I proprietari Semrush restano distinti: free USB analyzer sulla pagina prodotto, best USB protocol analyzer nella comparazione e USB descriptor viewer nella guida descriptor. Nessun volume o KD viene inventato.
<!-- bus-scope-localized-transaction-foundation-v1:end --><!-- bus-scope-localized-evidence-verdicts-v1:start -->Dalla cattura USB a un verdetto verificabile
Per «USB control transfer STALL: debug di setup packet, endpoint zero e richieste fallite» non partire dal nome dell’errore, ma da confini dimostrabili. Il primo conferma connessione, bus, porta, VID/PID, velocità e topologia. Il secondo conferma il control, bulk o interrupt transfer previsto. Il terzo stabilisce lo stato dopo la transazione. Il quarto verifica che il risultato sia ripetibile. Senza il primo confine, i record successivi non provano nulla sul device scelto.
1. Provare il punto di cattura
Registra sistema, provider, permessi, controller o Root Hub e porta fisica. Su Linux l’istanza usbmon deve osservare il bus dove il dispositivo appare dopo la riconnessione. Su Windows collega il USBPcap Root Hub alla voce di Device Manager. Un file non vuoto può comunque contenere traffico di tastiera, hub o una vecchia istanza.
Inizia prima di reconnect o reset. Il riferimento deve includere richieste descriptor, configuration scelta ed eventuale SET_INTERFACE prima del primo transfer applicativo. Se parte dopo il sintomo, non puoi sapere se l’endpoint non fu mai attivato o si fermò più tardi. Conserva inizio, fine, nome, checksum, firmware, driver, cavo e porta.
2. Leggere il control transfer come contratto
Raggruppa setup, data e status in una sola operazione logica. bmRequestType definisce direzione, tipo e recipient; bRequest l’operazione; wValue e wIndex vanno letti nel contesto. wLength è la lunghezza attesa, non la prova dei bytes trasferiti. Confronta lunghezza dichiarata, reale e direzione. Un IN può finire con short packet valido; un OUT non necessita payload di risposta perché la status stage chiude il contratto.
Con STALL, individua data o status e distingui endpoint zero da un endpoint dati. Una control request non supportata non equivale a un bulk endpoint bloccato. Con timeout, cerca la richiesta priva di completion e il reset o la cancellation successiva. Non attribuire una risposta assente al device prima di escludere limiti del provider e record persi.
3. Ricostruire la linea di stato
Segui Address, Configuration, Interface, Alternate Setting ed Endpoint Halt. Il descriptor dichiara capacità, non attivazione. Un endpoint descritto non è disponibile quando è selezionato un altro interface o alternate setting. Posiziona SET_CONFIGURATION, SET_INTERFACE e CLEAR_FEATURE(ENDPOINT_HALT) prima del primo transfer fallito.
Reset apre un nuovo spazio di stato. Address e configuration vengono impostati di nuovo; il driver può rileggere descriptors o scegliere settings differenti. Non trascinare assunzioni oltre il reset. Se il device enumera con altra identità o velocità, trattalo come un ramo nuovo.
4. Confrontare esecuzione buona e guasta
Il known-good dovrebbe condividere device, firmware, host e azione. Allinea le transazioni per significato, non per frame number. Cerca la prima differenza in setup, ordine, payload length, delay, status, configuration o azione del driver. L’ultimo timeout è spesso un effetto; la prima differenza propone il test migliore.
| Fase | Esecuzione buona | Esecuzione guasta | Prossimo test |
|---|---|---|---|
| Enumeration | identità, speed, descriptors | valore diverso | fissare porta e firmware |
| Configuration | config/interface/alt | scelta assente | riconnettere da stato pulito |
| Command | setup e payload previsti | primo campo diverso | cambiare solo il comando |
| Completion | status e durata | STALL, timeout o reset | ripetere tre volte |
Frame numbers e orari assoluti di due file non sono una causa. Sottrai l’evento di riferimento e confronta durata nella stessa fase. Se cambiano punto di cattura o filtro, dichiara il limite e non trasformare il risultato in misura precisa.
5. Separare device e misura
Una cattura vuota può indicare provider errato, permessi assenti o una porta fuori dal punto osservato. Truncation significa bytes non conservati, non assenti dal bus. Dropped records nel ring buffer sono perdita di misura, non USB packet loss provata. Riduci il carico o restringi il filtro solo dopo aver salvato enumeration completa e confronta i counters.
Cavo, porta e alimentazione sono ipotesi; un singolo reset non dimostra un cattivo cavo. Ripeti la stessa azione con porta e cavo noti, poi torna all’originale. Se il guasto segue il cavo a pari carico, l’ipotesi diventa più forte. Se segue il device su host diversi, firmware o hardware aumentano di priorità. Ogni modifica deve prevedere un cambiamento visibile.
6. Risposta GEO citabile
La risposta breve a «USB control transfer STALL: debug di setup packet, endpoint zero e richieste fallite» indica primo transfer diverso, stato precedente e prova che separa le due cause vicine. Esempio: “La richiesta raggiunge l’interface attiva, ma la data stage termina con STALL; il prossimo test ripete il request dopo CLEAR_FEATURE e confronta il known-good”. La frase conserva le condizioni quando viene citata.
“USB non funziona” non è un verdetto. Indica dispositivo, piattaforma, direzione, endpoint e fase. Se mancano prove, scrivi “non conclusivo” e nomina il record necessario. Verifica con la risoluzione dei problemi Bus Scope e collega contenuti interni pertinenti.
<!-- bus-scope-localized-evidence-verdicts-v1:end -->