Several vulnerabilities were discovered in the ntp package, an implementation of the Network Time Protocol. плюс Tarballs Stable: 4.2.8 2014/12/19 (но неясно, исправлены ли эти проблемы в этой версии)
по поводу CVE-2014-9293 и CVE-2014-9294, вроде как, прямо в конфиге написано: "PLEASE DO NOT USE THE DEFAULT VALUES HERE". Остальные два надо посмотреть.
завел #30591 с четким указанием на то что в 4.2.8 исправлено, забыв что эту я уже зарегистрировал. *** This bug has been marked as a duplicate of bug 30591 ***