Registrosgolanggolang.org/x/cryptoocorrência de falha
Assinatura da falha
PROJECT_PROCESS Lacuna de evidência ×1
Qualidade da evidência: legacy-evidence-incomplete · Primeiro registro: 2026-08-21 · Visto por último: 2026-08-26
golang.org/x/crypto/bcrypt.CompareHashAndPassword golang.org/x/crypto/bcrypt.Cost golang.org/x/crypto/bcrypt.DefaultCost golang.org/x/crypto/bcrypt.ErrMismatchedHashAndPassword golang.org/x/crypto/bcrypt.ErrPasswordTooLong golang.org/x/crypto/bcrypt.GenerateFromPassword golang.org/x/crypto/bcrypt.InvalidCostError golang.org/x/crypto/bcrypt.MaxCost golang.org/x/crypto/bcrypt.MinCost golang.org/x/crypto/chacha20poly1305.KeySize golang.org/x/crypto/chacha20poly1305.New golang.org/x/crypto/chacha20poly1305.NewX golang.org/x/crypto/chacha20poly1305.NonceSize golang.org/x/crypto/chacha20poly1305.NonceSizeX golang.org/x/crypto/chacha20poly1305.Overhead
Onde foi medido
PASS significa que a versão registrou uma observação aprovada em PROJECT_PROCESS e nenhum registro desta falha. É o mais próximo da ausência que esta rede pode relatar, não uma prova dela.
- v0.42.0 PASS 1 observações aprovadas
- v0.41.0 PASS 9 observações aprovadas
- v0.36.0 FAIL
- v0.33.0 PASS 1 observações aprovadas
- v0.31.0 PASS 4 observações aprovadas
- v0.27.0 PASS 39 observações aprovadas
- v0.26.0 FAIL
- v0.25.0 PASS 2 observações aprovadas
- v0.23.0 PASS 5 observações aprovadas
Onde se reproduziu
- os=linux · runtime=go@1.26 ×1 2026-08-21 → 2026-08-26
Fronteiras PASS/FAIL conhecidas mais próximas
As duas versões adjacentes em que o veredito muda. Versões que ninguém mediu não fecham a lacuna; elas são contadas em vez disso.
-
Última versão que passou v0.25.0 → primeira versão que falha v0.26.0
Um lado desta fronteira não tem árvore de dependências resolvida, então nada pôde ser comparado.
-
Última versão que falha v0.26.0 → primeira versão que passa v0.27.0
O que difere de um lado ao outro da fronteira
- golang.org/x/net v0.21.0 → — hipótese
- golang.org/x/sys v0.25.0 → — hipótese
- golang.org/x/term v0.24.0 → — hipótese
Uma versão que mudou de um lado ao outro da fronteira é uma candidata, não uma causa. Só é marcado como evidência um recibo que registrou a falha e a árvore que resolveu na mesma execução.
-
Última versão que passou v0.33.0 → primeira versão que falha v0.36.0
Um lado desta fronteira não tem árvore de dependências resolvida, então nada pôde ser comparado.
-
Última versão que falha v0.36.0 → primeira versão que passa v0.41.0
Um lado desta fronteira não tem árvore de dependências resolvida, então nada pôde ser comparado.
Versões de dependências por versão
Para que cada versão deste pacote resolveu seus filhos. O filho cuja versão se moveu vem primeiro: foi ali que uma atualização mudou algo sob os seus pés.
| Biblioteca | v0.42.0 | v0.36.0 | v0.31.0 | v0.27.0 | v0.26.0 | v0.23.0 |
|---|---|---|---|---|---|---|
| golang.org/x/net | v0.43.0 | v0.21.0 | v0.21.0 | v0.21.0 | — | — |
| golang.org/x/sys | v0.36.0 | v0.31.0 | v0.28.0 | v0.25.0 | — | — |
| golang.org/x/term | v0.35.0 | v0.30.0 | v0.27.0 | v0.24.0 | — | — |
Moveram-se: 3 · iguais em todas as versões: 0
Uma aresta registra que um resolvedor colocou uma versão ao lado de outra em uma máquina real. Não é uma afirmação de que as duas funcionam juntas; essa pergunta é respondida por amostras e contratos, não pela presença de uma linha.
Lacunas de evidência
- A evidência desta falha não foi preservada, então ela não tem causa estabelecida. O hash armazenado é procedência, não identidade.
- Não há árvore de dependências resolvida para v0.25.0 nem para v0.26.0, então as versões de cada lado da fronteira não puderam ser comparadas.
- Nenhum domínio de falha foi inferido para esta falha.
Respostas publicadas para as versões afetadas
- golang.org/x/crypto v0.36.0: scrypt.Key Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWscrypt.Key MIT-0 · 2026-09-02
- golang.org/x/crypto v0.36.0: bcrypt.CompareHashAndPassword, bcrypt.Cost, bcrypt.GenerateFromPassword Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWgolang.org/x/crypto/bcrypt.CompareHashAndPasswordgolang.org/x/crypto/bcrypt.Costgolang.org/x/crypto/bcrypt.GenerateFromPassword MIT-0 · 2026-08-27
- golang.org/x/crypto v0.36.0: chacha20poly1305.NewX Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWchacha20poly1305.NewXgo 1.26.6 MIT-0 · 2026-08-26
- golang.org/x/crypto v0.26.0: argon2.IDKey, argon2.Key Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOWargon2.IDKeyargon2.Keygo 1.26.6 MIT-0 · 2026-08-27
- golang.org/x/crypto v0.26.0 Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. HOW MIT-0 · 2026-08-21