"value":"In the Linux kernel, the following vulnerability has been resolved:\n\ndrm: nv04: Fix out of bounds access\n\nWhen Output Resource (dcb->or) value is assigned in\nfabricate_dcb_output(), there may be out of bounds access to\ndac_users array in case dcb->or is zero because ffs(dcb->or) is\nused as index there.\nThe 'or' argument of fabricate_dcb_output() must be interpreted as a\nnumber of bit to set, not value.\n\nUtilize macros from 'enum nouveau_or' in calls instead of hardcoding.\n\nFound by Linux Verification Center (linuxtesting.org) with SVACE."
"value":"En el kernel de Linux, se resolvi\u00f3 la siguiente vulnerabilidad: drm: nv04: corregir el acceso fuera de los l\u00edmites Cuando se asigna el valor del recurso de salida (dcb->or) en fabricate_dcb_output(), puede haber acceso fuera de los l\u00edmites a la matriz dac_users en caso de que dcb->or es cero porque ffs(dcb->or) se usa como \u00edndice all\u00ed. El argumento 'o' de fabricate_dcb_output() debe interpretarse como un n\u00famero de bits a configurar, no como un valor. Utilice macros de 'enum nouveau_or' en las llamadas en lugar de codificarlas. Encontrado por el Centro de verificaci\u00f3n de Linux (linuxtesting.org) con SVACE."