NRDAX-T0399 - Uninitialized Nil Map Access Panic
compute_amp · active · first seen 2026-07-16
provenance: Reproduced in NullRabbit's attack-reproduction pipeline
mechanism
The AutoNAT v2 server never initialises its per-peer rate-limiter map before use; any well-formed inbound DialRequest on the /libp2p/autonat/2/dial-request stream reaches serveDialRequest -> rateLimiter.CompleteRequest, which performs a write ('assignment to entry in nil map') on that nil map. The fix-class is server-side state initialisation (allocate/guard the map before first write) rather than any input-validation or protocol change, so the defect is a missing-initialisation bug triggered by any valid protocol handshake, causing a remote unauthenticated panic/crash (availability DoS).
instances (1)
| chain | primitive | fidelity | origin | reproducer (bundle) | source |
|---|---|---|---|---|---|
| libp2p | libp2p_autonatv2_nil_map_crash | lab | reverse-engineered-cve | libp2p_autonatv2_nil_map_crash | - |
related (compute_amp)
cite
https://nrdax.com/techniques/NRDAX-T0399
NRDAX Registry. Technique NRDAX-T0399.
@misc{nrdax_NRDAX_T0399,
title = {Uninitialized Nil Map Access Panic (NRDAX-T0399)},
howpublished = {NRDAX Registry},
url = {https://nrdax.com/techniques/NRDAX-T0399},
} {
"id": "nrdax-NRDAX-T0399",
"type": "dataset",
"title": "Uninitialized Nil Map Access Panic (NRDAX-T0399)",
"URL": "https://nrdax.com/techniques/NRDAX-T0399",
"publisher": "NRDAX Registry"
} [](https://nrdax.com/techniques/NRDAX-T0399-uninitialized-nil-map-access-panic)
use from the CLI
Retrieve or cite this technique from a script or the terminal with the NRDAX Python library & CLI.
nrdax get NRDAX-T0399 nrdax cite NRDAX-T0399 --format bibtex