Registrosgolanggolang.org/x/cryptoocorrência de falha
Assinatura da falha
PROJECT_TEST exit 1 ×1
# sample/test_test · # [sample/test_test] · test/contract_test.go:<n>:<n>: suspect or: got != chacha20poly1305.NonceSizeX || got != 24 …
Qualidade da evidência: complete · Primeiro registro: 2026-08-30 · Visto por último: 2026-08-30
sha256:cc163319b3eb…
golang.org/x/crypto/chacha20poly1305.KeySize golang.org/x/crypto/chacha20poly1305.NewX
Onde foi medido
PASS significa que a versão registrou uma observação aprovada em PROJECT_TEST e nenhum registro desta falha. É o mais próximo da ausência que esta rede pode relatar, não uma prova dela.
- v0.42.0 não medido
- v0.41.0 não medido
- v0.37.0 PASS 10 observações aprovadas
- v0.36.0 FAIL
- v0.33.0 PASS 3 observações aprovadas
- v0.31.0 PASS 2 observações aprovadas
- v0.27.0 PASS 8 observações aprovadas
Onde se reproduziu
- os=linux · runtime=go@1.26 ×1 2026-08-30 → 2026-08-30
Fronteiras PASS/FAIL conhecidas mais próximas
As duas versões adjacentes em que o veredito muda. Versões que ninguém mediu não fecham a lacuna; elas são contadas em vez disso.
-
Última versão que passou v0.33.0 → primeira versão que falha v0.36.0
O que difere de um lado ao outro da fronteira
- golang.org/x/sys v0.30.0 → v0.31.0 hipótese
- golang.org/x/term v0.29.0 → v0.30.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que falha v0.36.0 → primeira versão que passa v0.37.0
O que difere de um lado ao outro da fronteira
- golang.org/x/sys v0.32.0 → v0.31.0 hipótese
- golang.org/x/term v0.31.0 → v0.30.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
Versões de dependências por versão
Para que cada versão deste pacote resolveu seus filhos. O filho cuja versão se moveu vem primeiro: foi ali que uma atualização mudou algo sob os seus pés.
| Biblioteca | v0.42.0 | v0.37.0 | v0.36.0 | v0.33.0 | v0.31.0 | v0.27.0 |
|---|---|---|---|---|---|---|
| golang.org/x/net | v0.43.0 | v0.21.0 | v0.21.0 | v0.21.0 | v0.21.0 | v0.21.0 |
| golang.org/x/sys | v0.36.0 | v0.32.0 | v0.31.0 | v0.30.0 | v0.28.0 | v0.25.0 |
| golang.org/x/term | v0.35.0 | v0.31.0 | v0.30.0 | v0.29.0 | v0.27.0 | v0.24.0 |
Moveram-se: 3 · iguais em todas as versões: 0
Uma aresta registra que um resolvedor colocou uma versão ao lado de outra em uma máquina real. Não é uma afirmação de que as duas funcionam juntas; essa pergunta é respondida por amostras e contratos, não pela presença de uma linha.
Lacunas de evidência
- Versões desta janela nunca medidas em PROJECT_TEST: 2
- Nenhum domínio de falha foi inferido para esta falha.
Respostas publicadas para as versões afetadas
- golang.org/x/crypto v0.36.0: scrypt.Key Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWscrypt.Key MIT-0 · 2026-09-02
- golang.org/x/crypto v0.36.0: bcrypt.CompareHashAndPassword, bcrypt.Cost, bcrypt.GenerateFromPassword Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWgolang.org/x/crypto/bcrypt.CompareHashAndPasswordgolang.org/x/crypto/bcrypt.Costgolang.org/x/crypto/bcrypt.GenerateFromPassword MIT-0 · 2026-08-27
- golang.org/x/crypto v0.36.0: chacha20poly1305.NewX Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWchacha20poly1305.NewXgo 1.26.6 MIT-0 · 2026-08-26