Ha habido 3 vulnerabilidades recientes en la implementación de referencia NTP. A saber:
CVE-2014-9296
CVE-2014-9295
CVE-2014-9294
¿Se está ejecutando ntpd, o ntpdate, como cliente vulnerable a cualquiera de estas vulnerabilidades si no se puede confiar en el servidor al que está conectado? Supongamos que ntpd está configurado con la configuración predeterminada en la mayoría de los servidores Linux y, por lo tanto, no utiliza ningún tipo de "protección criptográfica" y no puede ser consultado por pares que no sean de confianza.
Esto significa conectarse a servidores ntp voluntarios proporcionados por ntp.org, en los que no se puede confiar.