CVE-2023-3111: Debian Linux

High severity, CVSS 7.8. EPSS: 0.4% chance of exploitation in the next 30 days.

A use after free vulnerability was found in prepare_to_relocate in fs/btrfs/relocation.c in btrfs in the Linux Kernel. This possible flaw can be triggered by calling btrfs_ioctl_balance() before calling btrfs_ioctl_defrag().

Affected products

  • Debian Debian Linux: version 10.0 only; version 11.0 only
  • Linux Linux Kernel: from 2.6.31, before 4.14.318 (fixed in 4.14.318); from 4.15, before 4.19.286 (fixed in 4.19.286); from 4.20, before 5.4.247 (fixed in 5.4.247); from 5.5, before 5.10.184 (fixed in 5.10.184); from 5.11, before 5.15.63 (fixed in 5.15.63); from 5.16, before 5.19.4 (fixed in 5.19.4)
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified

Published 2023-06-05. Last modified 2026-06-17.