Registrosgolanggolang.org/x/cryptoincidencia de fallo
Firma del fallo
PROJECT_PROCESS Brecha de evidencia ×1
Calidad de evidencia: legacy-evidence-incomplete · Primer registro: 2026-08-21 · Última observación: 2026-08-26
golang.org/x/crypto/bcrypt.CompareHashAndPassword golang.org/x/crypto/bcrypt.Cost golang.org/x/crypto/bcrypt.DefaultCost golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword golang.org/x/crypto/bcrypt.ErrPasswordTooLong golang.org/x/crypto/bcrypt.GenerateFromPassword golang.org/x/crypto/bcrypt.InvalidCostError golang.org/x/crypto/bcrypt.MaxCost golang.org/x/crypto/bcrypt.MinCost golang.org/x/crypto/chacha20poly1305.KeySize golang.org/x/crypto/chacha20poly1305.New golang.org/x/crypto/chacha20poly1305.NewX golang.org/x/crypto/chacha20poly1305.NonceSize golang.org/x/crypto/chacha20poly1305.NonceSizeX golang.org/x/crypto/chacha20poly1305.Overhead
Dónde se midió
PASS significa que la versión registró una observación con resultado favorable en PROJECT_PROCESS y ningún registro de este fallo. Es lo más cercano a la ausencia que esta red puede informar, no una prueba de ella.
- v0.42.0 PASS 1 observaciones con resultado favorable
- v0.41.0 PASS 9 observaciones con resultado favorable
- v0.36.0 FAIL
- v0.33.0 PASS 1 observaciones con resultado favorable
- v0.31.0 PASS 4 observaciones con resultado favorable
- v0.27.0 PASS 39 observaciones con resultado favorable
- v0.26.0 FAIL
- v0.25.0 PASS 2 observaciones con resultado favorable
- v0.23.0 PASS 5 observaciones con resultado favorable
Dónde se reprodujo
- os=linux · runtime=go@1.26 ×1 2026-08-21 → 2026-08-26
Límites PASS/FAIL conocidos más cercanos
Las dos versiones adyacentes en las que cambia el veredicto. Las versiones que nadie midió no cierran el hueco; se cuentan en su lugar.
-
Última versión que pasó v0.25.0 → primera versión que falla v0.26.0
Un lado de este límite no tiene árbol de dependencias resuelto, así que no se pudo comparar nada.
-
Última versión que falla v0.26.0 → primera versión que pasa v0.27.0
Qué difiere a ambos lados del límite
- golang.org/x/net v0.21.0 → — hipótesis
- golang.org/x/sys v0.25.0 → — hipótesis
- golang.org/x/term v0.24.0 → — hipótesis
Una versión que cambió al cruzar el límite es una candidata, no una causa. Solo se marca como evidencia un recibo que registró el fallo y el árbol que resolvió en la misma ejecución.
-
Última versión que pasó v0.33.0 → primera versión que falla v0.36.0
Un lado de este límite no tiene árbol de dependencias resuelto, así que no se pudo comparar nada.
-
Última versión que falla v0.36.0 → primera versión que pasa v0.41.0
Un lado de este límite no tiene árbol de dependencias resuelto, así que no se pudo comparar nada.
Versiones de dependencias por versión
A qué resolvió sus hijos cada versión de este paquete. Primero va el hijo cuya versión se movió: ahí una actualización cambió algo bajo tus pies.
| Biblioteca | v0.42.0 | v0.36.0 | v0.31.0 | v0.27.0 | v0.26.0 | v0.23.0 |
|---|---|---|---|---|---|---|
| golang.org/x/net | v0.43.0 | v0.21.0 | v0.21.0 | v0.21.0 | — | — |
| golang.org/x/sys | v0.36.0 | v0.31.0 | v0.28.0 | v0.25.0 | — | — |
| golang.org/x/term | v0.35.0 | v0.30.0 | v0.27.0 | v0.24.0 | — | — |
Se movieron: 3 · iguales en todas las versiones: 0
Una arista registra que un resolutor colocó una versión junto a otra en una máquina real. No afirma que ambas funcionen juntas; a esa pregunta responden las muestras y los contratos, no la presencia de una fila.
Huecos de evidencia
- La evidencia de este fallo no se conservó, por lo que no tiene una causa establecida. Su hash almacenado es procedencia, no identidad.
- No hay árbol de dependencias resuelto para v0.25.0 ni para v0.26.0, así que no se pudieron comparar las versiones a ambos lados del límite.
- No se infirió ningún dominio de fallo para este fallo.
Respuestas publicadas para las versiones afectadas
- golang.org/x/crypto v0.36.0: scrypt.Key Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. HOWscrypt.Key MIT-0 · 2026-09-02
- golang.org/x/crypto v0.36.0: bcrypt.CompareHashAndPassword, bcrypt.Cost, bcrypt.GenerateFromPassword Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. HOWgolang.org/x/crypto/bcrypt.CompareHashAndPasswordgolang.org/x/crypto/bcrypt.Costgolang.org/x/crypto/bcrypt.GenerateFromPassword MIT-0 · 2026-08-27
- golang.org/x/crypto v0.36.0: chacha20poly1305.NewX Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. HOWchacha20poly1305.NewXgo 1.26.6 MIT-0 · 2026-08-26
- golang.org/x/crypto v0.26.0: argon2.IDKey, argon2.Key Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. HOWargon2.IDKeyargon2.Keygo 1.26.6 MIT-0 · 2026-08-27
- golang.org/x/crypto v0.26.0 Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. HOW MIT-0 · 2026-08-21