Ci sono state 3 vulnerabilità recenti nell'implementazione di riferimento NTP. Vale a dire:
CVE-2014-9296
CVE-2014-9295
CVE-2014-9294
ntpd, o ntpdate, è in esecuzione come client vulnerabile a uno qualsiasi di questi exploit se il server a cui è connesso non può essere considerato attendibile? Supponiamo che ntpd sia configurato con la configurazione di default sulla maggior parte dei server Linux e quindi non usa alcun tipo di "protezione crittografica" e non può essere interrogato da peer non fidati.
Questo significa connettersi a server volontari di ntp forniti da ntp.org, di cui non ci si può fidare.