Собственно Ахтунг. Обновление, выпущенное сегодня для OpenSSL исправляет уязвимость высокой степени серьезности, которая может использоваться для атак типа "отказ в обслуживании" (DoS)
Ошибка сегментации в SSL_check_chain (CVE-2020-1967)
Серверные или клиентские приложения, вызывающие функцию SSL_check_chain () могут вызать сбой из-за неправильной обработки расширения TLS "signature_algorithms_cert" о время или после рукопожатия TLS 1.3
Сбой происходит, если получен недопустимый или непризнанный алгоритм подписи от пира. Это может быть использовано злонамеренным узлом для проведения атаки типа Denial of Service attack
Подвержены этой проблеме OpenSSL версии 1.1.1d, 1.1.1e, 1.1.1f
https://www.openssl.org/news/secadv/20200421.txtОбновленная версия на офф сайте:
https://www.openssl.org/source/