El problema sólo aparece en aplicaciones que utilizan la función SSL_check_chain() y provoca que el proceso se bloquee si la extensión TLS "signature_algorithms_cert" se utiliza incorrectamente. En particular, si el proceso de negociación de conexión recibe un valor incorrecto o no admitido para el algoritmo de procesamiento de firma digital, se produce una desreferencia del puntero NULL y el proceso falla. El problema aparece desde el lanzamiento de OpenSSL 1.1.1d.
Fuente: opennet.ru