Currently, we do not clear sensitive information before releasing memory. This may result in sensitive information still remaining in memory.
In libxcrypt, before calling free, explicit_bzero is always invoked.