Собственно Ахтунг. Обновление, выпущенное сегодня для OpenSSL исправляет уязвимость высокой степени серьезности, которая может использоваться для атак типа "отказ в обслуживании" (DoS)
Ошибка сегментации в SSL_check_chain (CVE-2020-1967)
Серверные или клиентские приложения, вызывающие функцию SSL_check_chain () во время или после рукопожатия TLS 1.3 может произойти сбой из-за неправильной обработки расширения TLS "signature_algorithms_cert"
Сбой происходит, если получен недопустимый или непризнанный алгоритм подписи от пира. Это может быть использовано злонамеренным узлом для проведения атаки типа Denial of
Service attack
OpenSSL версии 1.1.1 d, 1.1.1 e и 1.1.1 - подвержены этой проблеме.
https://www.openssl.org/news/secadv/20200421.txtОбновленная версия на офф сайте:
https://www.openssl.org/source/