Registrosgolanggolang.org/x/cryptoocorrência de falha
Assinatura da falha
PROJECT_PROCESS ERR_ASSERTION Lacuna de evidência ×13
Qualidade da evidência: legacy-evidence-incomplete · Primeiro registro: 2026-08-21 · Visto por último: 2026-08-27
Onde foi medido
PASS significa que a versão registrou uma observação aprovada em PROJECT_PROCESS e nenhum registro desta falha. É o mais próximo da ausência que esta rede pode relatar, não uma prova dela.
- v0.55.0 PASS 13 observações aprovadas
- v0.54.0 FAIL
- v0.52.0 PASS 14 observações aprovadas
- v0.36.0 FAIL
- v0.27.0 FAIL
- v0.26.0 FAIL
- v0.20.0 FAIL
- v0.19.0 FAIL
- v0.0.0-20220331220935-ae2d96664a29 FAIL
Onde se reproduziu
- os=linux · runtime=go@1.26 ×7 2026-08-21 → 2026-08-26
- executionContext=node · moduleSystem=cjs · os=linux · runtime=node@22.23 ×6 2026-08-26 → 2026-08-27
Fronteiras PASS/FAIL conhecidas mais próximas
As duas versões adjacentes em que o veredito muda. Versões que ninguém mediu não fecham a lacuna; elas são contadas em vez disso.
-
Última versão que passou v0.0.0-20210322153248-0c34fe9e7dc2 → primeira versão que falha v0.0.0-20220331220935-ae2d96664a29
Versões intermediárias nunca medidas nesta etapa: 2
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.0.0-20210226172049-e18ecbb05110 → — hipótese
- golang.org/x/sys v0.0.0-20201119102817-f84b799fce68 → — hipótese
- golang.org/x/term v0.0.0-20201126162022-7de9c90e9dd1 → — hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que falha v0.0.0-20220331220935-ae2d96664a29 → primeira versão que passa v0.3.0
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.2.0 → — hipótese
- golang.org/x/sys v0.2.0 → — hipótese
- golang.org/x/term v0.2.0 → — hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que passou v0.11.1-0.20230711161743-2e82bdd1719d → primeira versão que falha v0.19.0
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.10.0 → v0.10.0, v0.21.0 hipótese
- golang.org/x/sys v0.10.0, v0.47.0 → v0.17.0 hipótese
- golang.org/x/term v0.10.0 → v0.17.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que falha v0.20.0 → primeira versão que passa v0.21.0
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.21.0, v0.23.0 → v0.21.0 hipótese
- golang.org/x/sys v0.18.0 → v0.17.0 hipótese
- golang.org/x/term v0.18.0 → v0.17.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que passou v0.25.0 → primeira versão que falha v0.26.0
Um lado desta fronteira não tem árvore de dependências resolvida, então nada pôde ser comparado.
-
Última versão que falha v0.27.0 → primeira versão que passa v0.31.0
O que difere de um lado ao outro da fronteira
- golang.org/x/sys v0.28.0 → v0.25.0 hipótese
- golang.org/x/term v0.27.0 → v0.24.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que passou v0.33.0 → primeira versão que falha v0.36.0
Um lado desta fronteira não tem árvore de dependências resolvida, então nada pôde ser comparado.
-
Última versão que falha v0.36.0 → primeira versão que passa v0.41.0
Um lado desta fronteira não tem árvore de dependências resolvida, então nada pôde ser comparado.
-
Última versão que passou v0.52.0 → primeira versão que falha v0.54.0
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.54.0, v0.55.0 → v0.56.0, v0.57.0 hipótese
- golang.org/x/sys v0.45.0 → v0.47.0 hipótese
- golang.org/x/term v0.43.0 → v0.45.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que falha v0.54.0 → primeira versão que passa v0.55.0
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.57.0 → v0.56.0, v0.57.0 hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
Versões de dependências por versão
Para que cada versão deste pacote resolveu seus filhos. O filho cuja versão se moveu vem primeiro: foi ali que uma atualização mudou algo sob os seus pés.
| Biblioteca | v0.55.0 | v0.54.0 | v0.52.0 | v0.36.0 | v0.27.0 | v0.26.0 | v0.20.0 | v0.19.0 | v0.0.0-20220331220935-ae2d96664a29 |
|---|---|---|---|---|---|---|---|---|---|
| golang.org/x/net | v0.57.0 | v0.57.0 | v0.55.0 | v0.21.0 | v0.21.0 | — | v0.21.0 | v0.21.0 | — |
| golang.org/x/sys | v0.47.0 | v0.47.0 | v0.45.0 | v0.31.0 | v0.25.0 | — | v0.17.0 | v0.17.0 | — |
| golang.org/x/term | v0.45.0 | v0.45.0 | v0.43.0 | v0.30.0 | v0.24.0 | — | v0.17.0 | v0.17.0 | — |
Moveram-se: 3 · iguais em todas as versões: 0
Uma aresta registra que um resolvedor colocou uma versão ao lado de outra em uma máquina real. Não é uma afirmação de que as duas funcionam juntas; essa pergunta é respondida por amostras e contratos, não pela presença de uma linha.
Lacunas de evidência
- A evidência desta falha não foi preservada, então ela não tem causa estabelecida. O hash armazenado é procedência, não identidade.
- Não há árvore de dependências resolvida para v0.25.0 nem para v0.26.0, então as versões de cada lado da fronteira não puderam ser comparadas.
- Nenhum domínio de falha foi inferido para esta falha.
Respostas publicadas para as versões afetadas
- golang.org/x/crypto v0.54.0: hkdf.New Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWhkdf.New MIT-0 · 2026-08-30
- golang.org/x/crypto v0.54.0: scrypt.Key Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWscrypt.Key MIT-0 · 2026-08-30
- golang.org/x/crypto v0.54.0: blake2b.New256 Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWblake2b.New256go 1.26 MIT-0 · 2026-08-30
- golang.org/x/crypto v0.36.0: scrypt.Key Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWscrypt.Key MIT-0 · 2026-09-02
- golang.org/x/crypto v0.36.0: bcrypt.CompareHashAndPassword, bcrypt.Cost, bcrypt.GenerateFromPassword Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWgolang.org/x/crypto/bcrypt.CompareHashAndPasswordgolang.org/x/crypto/bcrypt.Costgolang.org/x/crypto/bcrypt.GenerateFromPassword MIT-0 · 2026-08-27
- golang.org/x/crypto v0.36.0: chacha20poly1305.NewX Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWchacha20poly1305.NewXgo 1.26.6 MIT-0 · 2026-08-26