La problemo nur aperas en aplikaĵoj, kiuj uzas la funkcion SSL_check_chain() kaj kaŭzas la procezon kraŝi se la TLS-etendo "signature_algorithms_cert" estas uzata malĝuste. Aparte, se la ligintertraktadprocezo ricevas nesubtenan aŭ malĝustan valoron por la cifereca subskriba pretigalgoritmo, NULL-montrila dereferenco okazas kaj la procezo kraŝas. La problemo aperas ekde la liberigo de OpenSSL 1.1.1d.
fonto: opennet.ru