CVE-2023-53271
published 2025-09-16CVE-2023-53271: In the Linux kernel, the following vulnerability has been resolved: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume() There is a memory…
PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.15%
4.4th percentile
In the Linux kernel, the following vulnerability has been resolved:
ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
There is a memory leaks problem reported by kmemleak:
unreferenced object 0xffff888102007a00 (size 128):
comm "ubirsvol", pid 32090, jiffies 4298464136 (age 2361.231s)
hex dump (first 32 bytes):
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
backtrace:
[] __kmalloc+0x4d/0x150
[] ubi_eba_create_table+0x76/0x170 [ubi]
[] ubi_resize_volume+0x1be/0xbc0 [ubi]
[] ubi_cdev_ioctl+0x701/0x1850 [ubi]
[] __x64_sys_ioctl+0x11d/0x170
[] do_syscall_64+0x35/0x80
[] entry_SYSCALL_64_after_hwframe+0x46/0xb0
This is due to a mismatch between create and destroy interfaces, and
in detail that "new_eba_tbl" created by ubi_eba_create_table() but
destroyed by kfree(), while will causing "new_eba_tbl->entries" not
freed.
Fix it by replacing kfree(new_eba_tbl) with
ubi_eba_destroy_table(new_eba_tbl)
Affected
21 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | linux | < linux 6.1.20-1 (bookworm) | linux 6.1.20-1 (bookworm) |
| linux | linux | — | — |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 09780a44093b53f9cbca76246af2e4ff0884e512 | 09780a44093b53f9cbca76246af2e4ff0884e512 |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 26ec2d66aecab8ff997b912c20247fedba4f5740 | 26ec2d66aecab8ff997b912c20247fedba4f5740 |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 07b60f7452d2fa731737552937cb81821919f874 | 07b60f7452d2fa731737552937cb81821919f874 |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 31d60afe2cc2b712dbefcaab6b7d6a47036f844e | 31d60afe2cc2b712dbefcaab6b7d6a47036f844e |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 95a72417dd13ebcdcb1bd0c5d4d15f7c5bfbb288 | 95a72417dd13ebcdcb1bd0c5d4d15f7c5bfbb288 |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 27b760b81951d8d5e5c952a696af8574052b0709 | 27b760b81951d8d5e5c952a696af8574052b0709 |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 5c0c81a313492b83bd0c038b8839b0e04eb87563 | 5c0c81a313492b83bd0c038b8839b0e04eb87563 |
| linux | linux | >= 799dca34ac543485f581bd8464ec9b1c4f0f852a < 1e591ea072df7211f64542a09482b5f81cb3ad27 | 1e591ea072df7211f64542a09482b5f81cb3ad27 |
| linux | linux_kernel | >= 0 < 5.10.178-1 | 5.10.178-1 |
| linux | linux_kernel | >= 0 < 6.1.20-1 | 6.1.20-1 |
| linux | linux_kernel | >= 0 < 6.1.20-1 | 6.1.20-1 |
| linux | linux_kernel | >= 0 < 6.1.20-1 | 6.1.20-1 |
| linux | linux_kernel | >= 4.15 < 4.19.276 | 4.19.276 |
| linux | linux_kernel | >= 4.20 < 5.4.235 | 5.4.235 |
| linux | linux_kernel | >= 4.9 < 4.14.308 | 4.14.308 |
| linux | linux_kernel | >= 5.11 < 5.15.100 | 5.15.100 |
| linux | linux_kernel | >= 5.16 < 6.1.18 | 6.1.18 |
| linux | linux_kernel | >= 5.5 < 5.10.173 | 5.10.173 |
| linux | linux_kernel | >= 6.2 < 6.2.5 | 6.2.5 |
CVSS provenance
nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-8895-6f7g-6q4j: In the Linux kernel, the following vulnerability has been resolved:
ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
There i
ghsa_unreviewed·2025-09-16
CVE-2023-53271 [MEDIUM] CWE-401 GHSA-8895-6f7g-6q4j: In the Linux kernel, the following vulnerability has been resolved:
ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
There i
In the Linux kernel, the following vulnerability has been resolved:
ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
There is a memory leaks problem reported by kmemleak:
unreferenced object 0xffff888102007a00 (size 128):
comm "ubirsvol", pid 32090, jiffies 4298464136 (age 2361.231s)
hex dump (first 32 bytes):
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
backtrace:
[] __kmalloc+0x4d/0x150
[] ubi_eba_create_table+0x76/0x170 [ubi]
[] ubi_resize_volume+0x1be/0xbc0 [ubi]
[] ubi_cdev_ioctl+0x701/0x1850 [ubi]
[] __x64_sys_ioctl+0x11d/0x170
[] do_syscall_64+0x35/0x80
[] entry_SYSCALL_64_after_hwframe+0x46/0xb0
This is due to a mismatch between create and destroy interfaces, and
in deta
OSV
CVE-2023-53271: In the Linux kernel, the following vulnerability has been resolved: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume() There is
osv·2025-09-16·CVSS 5.5
CVE-2023-53271 [MEDIUM] CVE-2023-53271: In the Linux kernel, the following vulnerability has been resolved: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume() There is
In the Linux kernel, the following vulnerability has been resolved: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume() There is a memory leaks problem reported by kmemleak: unreferenced object 0xffff888102007a00 (size 128): comm "ubirsvol", pid 32090, jiffies 4298464136 (age 2361.231s) hex dump (first 32 bytes): ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................ ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................ backtrace: [] __kmalloc+0x4d/0x150 [] ubi_eba_create_table+0x76/0x170 [ubi] [] ubi_resize_volume+0x1be/0xbc0 [ubi] [] ubi_cdev_ioctl+0x701/0x1850 [ubi] [] __x64_sys_ioctl+0x11d/0x170 [] do_syscall_64+0x35/0x80 [] entry_SYSCALL_64_after_hwframe+0x46/0xb0 This is due to a mismatch between create and destroy interfaces, and in detail t
Red Hat
kernel: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
vendor_redhat·2025-09-16·CVSS 5.5
CVE-2023-53271 [MEDIUM] CWE-772 kernel: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
kernel: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
In the Linux kernel, the following vulnerability has been resolved:
ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume()
There is a memory leaks problem reported by kmemleak:
unreferenced object 0xffff888102007a00 (size 128):
comm "ubirsvol", pid 32090, jiffies 4298464136 (age 2361.231s)
hex dump (first 32 bytes):
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................
backtrace:
[] __kmalloc+0x4d/0x150
[] ubi_eba_create_table+0x76/0x170 [ubi]
[] ubi_resize_volume+0x1be/0xbc0 [ubi]
[] ubi_cdev_ioctl+0x701/0x1850 [ubi]
[] __x64_sys_ioctl+0x11d/0x170
[] do_syscall_64+0x35/0x80
[] entry_SYSCALL_64_after_hwframe+0x46/0xb
Debian
CVE-2023-53271: linux - In the Linux kernel, the following vulnerability has been resolved: ubi: Fix un...
vendor_debian·2023·CVSS 5.5
CVE-2023-53271 [MEDIUM] CVE-2023-53271: linux - In the Linux kernel, the following vulnerability has been resolved: ubi: Fix un...
In the Linux kernel, the following vulnerability has been resolved: ubi: Fix unreferenced object reported by kmemleak in ubi_resize_volume() There is a memory leaks problem reported by kmemleak: unreferenced object 0xffff888102007a00 (size 128): comm "ubirsvol", pid 32090, jiffies 4298464136 (age 2361.231s) hex dump (first 32 bytes): ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................ ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ................ backtrace: [] __kmalloc+0x4d/0x150 [] ubi_eba_create_table+0x76/0x170 [ubi] [] ubi_resize_volume+0x1be/0xbc0 [ubi] [] ubi_cdev_ioctl+0x701/0x1850 [ubi] [] __x64_sys_ioctl+0x11d/0x170 [] do_syscall_64+0x35/0x80 [] entry_SYSCALL_64_after_hwframe+0x46/0xb0 This is due to a mismatch between create and destroy interfaces, and in detail t
No detection rules found.
No public exploits indexed.
https://git.kernel.org/stable/c/07b60f7452d2fa731737552937cb81821919f874https://git.kernel.org/stable/c/09780a44093b53f9cbca76246af2e4ff0884e512https://git.kernel.org/stable/c/1e591ea072df7211f64542a09482b5f81cb3ad27https://git.kernel.org/stable/c/26ec2d66aecab8ff997b912c20247fedba4f5740https://git.kernel.org/stable/c/27b760b81951d8d5e5c952a696af8574052b0709https://git.kernel.org/stable/c/31d60afe2cc2b712dbefcaab6b7d6a47036f844ehttps://git.kernel.org/stable/c/5c0c81a313492b83bd0c038b8839b0e04eb87563https://git.kernel.org/stable/c/95a72417dd13ebcdcb1bd0c5d4d15f7c5bfbb288
2025-09-16
Published