NRDAX
CLI Submit

← registry

NRDAX-T0399 - Uninitialized Nil Map Access Panic

compute_amp · active · first seen 2026-07-16

provenance: Reproduced in NullRabbit's attack-reproduction pipeline

mechanism

The AutoNAT v2 server never initialises its per-peer rate-limiter map before use; any well-formed inbound DialRequest on the /libp2p/autonat/2/dial-request stream reaches serveDialRequest -> rateLimiter.CompleteRequest, which performs a write ('assignment to entry in nil map') on that nil map. The fix-class is server-side state initialisation (allocate/guard the map before first write) rather than any input-validation or protocol change, so the defect is a missing-initialisation bug triggered by any valid protocol handshake, causing a remote unauthenticated panic/crash (availability DoS).

instances (1)

chainprimitivefidelityoriginreproducer (bundle)source
libp2p libp2p_autonatv2_nil_map_crash lab reverse-engineered-cve libp2p_autonatv2_nil_map_crash -

related (compute_amp)

cite

https://nrdax.com/techniques/NRDAX-T0399

plain

NRDAX Registry. Technique NRDAX-T0399.

bibtex
@misc{nrdax_NRDAX_T0399,
  title = {Uninitialized Nil Map Access Panic (NRDAX-T0399)},
  howpublished = {NRDAX Registry},
  url = {https://nrdax.com/techniques/NRDAX-T0399},
}
json (csl)
{
  "id": "nrdax-NRDAX-T0399",
  "type": "dataset",
  "title": "Uninitialized Nil Map Access Panic (NRDAX-T0399)",
  "URL": "https://nrdax.com/techniques/NRDAX-T0399",
  "publisher": "NRDAX Registry"
}
badge

NRDAX-T0399 in the NRDAX registry

[![NRDAX-T0399 in the NRDAX registry](https://nrdax.com/badge/NRDAX-T0399.svg)](https://nrdax.com/techniques/NRDAX-T0399-uninitialized-nil-map-access-panic)

use from the CLI

Retrieve or cite this technique from a script or the terminal with the NRDAX Python library & CLI.

Retrieve this technique
nrdax get NRDAX-T0399
Cite it (BibTeX)
nrdax cite NRDAX-T0399 --format bibtex

CLI guide → GitHub ↗