{"id":"CVE-2025-29917","summary":"Suricata decode_base64: signature can do large memory allocation","details":"Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. The bytes setting in the decode_base64 keyword is not properly limited. Due to this, signatures using the keyword and setting can cause large memory allocations of up to 4 GiB per thread. This vulnerability is fixed in 7.0.9.","aliases":["GHSA-x8c9-8553-j9px"],"modified":"2026-08-12T15:13:45.689824Z","published":"2025-04-10T21:00:05.924Z","related":["openSUSE-SU-2025:15394-1"],"database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/29xxx/CVE-2025-29917.json","cna_assigner":"GitHub_M","cwe_ids":["CWE-770"]},"references":[{"type":"WEB","url":"https://redmine.openinfosecfoundation.org/issues/7613"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/29xxx/CVE-2025-29917.json"},{"type":"ADVISORY","url":"https://github.com/OISF/suricata/security/advisories/GHSA-x8c9-8553-j9px"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-29917"},{"type":"FIX","url":"https://github.com/OISF/suricata/commit/32d0bd2bbb4d486623dec85a94952fde2515f2f0"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/oisf/suricata","events":[{"introduced":"0"},{"fixed":"76729e42663da010d6fcc4d13d38215344853a23"},{"fixed":"32d0bd2bbb4d486623dec85a94952fde2515f2f0"}],"database_specific":{"cpe":"cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"7.0.9"}],"source":["CPE_RANGE","REFERENCES"]}}],"versions":["suricata-7.0.8","suricata-7.0.7","suricata-7.0.6","suricata-7.0.5","suricata-7.0.4","suricata-7.0.3","suricata-7.0.2","suricata-7.0.1","suricata-7.0.0","suricata-7.0.0-rc2","suricata-7.0.0-rc1","suricata-7.0.0-beta1","suricata-6.0.1","suricata-6.0.0","suricata-6.0.0-rc1","suricata-6.0.0-beta1","suricata-5.0.1","suricata-5.0.0","suricata-5.0.0-rc1","suricata-5.0.0-beta1","suricata-4.1.2","suricata-4.1.1","suricata-4.1.0","suricata-4.1.0-rc2","suricata-4.1.0-rc1","suricata-4.1.0-beta1","suricata-4.0.1","suricata-4.0.0","suricata-4.0.0-rc2","suricata-4.0.0-rc1","suricata-4.0.0-beta1","suricata-3.2.1","suricata-3.2","suricata-3.2RC1","suricata-3.2beta1","suricata-3.1.2","suricata-3.1.1","suricata-3.1","suricata-3.0.1","suricata-3.1RC1","suricata-3.0.1RC1","suricata-3.0","suricata-3.0RC3","suricata-3.0RC2","suricata-3.0RC1","suricata-2.1beta4","suricata-2.1beta3","suricata-2.1beta2","suricata-2.1beta1","suricata-2.0.2","suricata-2.0.1","suricata-2.0.1rc1","suricata-2.0","suricata-2.0rc3","suricata-2.0rc2","suricata-2.0rc1","suricata-2.0beta2","suricata-2.0beta1","suricata-1.4","suricata-1.4rc1","suricata-1.4beta3","suricata-1.4beta2","suricata-1.4beta1","suricata-1.3.1","suricata-1.3","suricata-1.3rc1","suricata-1.3beta2","suricata-1.3beta1","suricata-1.2.1","suricata-1.2","suricata-1.2rc1","suricata-1.2beta1","suricata-1.1","suricata-1.1rc1","suricata-1.1beta3","suricata-1.1beta2","suricata-1.1beta1","suricata-1.0.2","suricata-1.0.1","suricata-1.0.0","suricata-0.8.2"],"database_specific":{"vanir_signatures":[{"signature_type":"Line","signature_version":"v1","source":"https://github.com/oisf/suricata/commit/32d0bd2bbb4d486623dec85a94952fde2515f2f0","target":{"file":"src/detect.h"},"deprecated":false,"digest":{"line_hashes":["189421719974315751838859132789865459614","294672274746278775186855985236970094708","190669618789959449988544376648605744403","7920696625455725993384654991306365050"],"threshold":0.9},"id":"CVE-2025-29917-77ec8bec"},{"target":{"file":"src/detect-base64-decode.c","function":"DetectBase64DecodeSetup"},"deprecated":false,"digest":{"function_hash":"232755963883004649895032632981425922514","length":1227},"id":"CVE-2025-29917-9cc4035d","signature_type":"Function","signature_version":"v1","source":"https://github.com/oisf/suricata/commit/32d0bd2bbb4d486623dec85a94952fde2515f2f0"},{"source":"https://github.com/oisf/suricata/commit/32d0bd2bbb4d486623dec85a94952fde2515f2f0","target":{"file":"src/detect-base64-decode.c"},"deprecated":false,"digest":{"line_hashes":["168182328950497658403615021200728663158","219234331492877935702875838095868410078","152525596325092184644409540382910658830","312110448617301294738619771795260245823","241435129762732485718389001493154533914","44298442086578956528230499043431430452","17601081206491412871060470683399231312","112408054612585185381966532287283624928","229087281927402615619599840029604442246","164810984654049595857288016917918350209","122670938998780379672973000527169989905","244315139236209143471186151701520036779","252127273006686740283851751945954304088","86801871989252870801612645202581012565","299387663313914633045737175865938067862","83626186166473281872438365016741098519","181943447649642966393712546098218198321","227772299988387425361447049014739641253","241051033123700618247491237766782781876","65349080781017170153556208443032654683","323701859524860142763126954319967690031","244378286494388825793293833025669465232","101239445382149770450096455649738027692","55953206905990514584460094469365783521","79454526425828927057055879326635708296","141759850134175578861670078739666942251","154365056806256413520202161460343852313"],"threshold":0.9},"id":"CVE-2025-29917-e6598b66","signature_type":"Line","signature_version":"v1"}],"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-29917.json","vanir_signatures_modified":"2026-08-12T15:13:45Z"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}