Não é realmente um risco de segurança, pois é acessível apenas aos processos que já estão em execução no servidor. Existem riscos residuais aplicáveis a todos os softwares de entrega de correio:
- É possível enviar e-mail suficiente para um usuário usar sua cota. Isso pressupõe que você tenha cotas ativadas, o que não ocorre na instalação padrão.
- Possível causar a execução do código como resultado do envio do email. O Exim tem um bom histórico por ser um sistema de entrega de correio seguro.
- Potencial para fazer com que o Exim aumente a média de carga, causando desempenho lento.
Em uma instalação padrão, existem maneiras muito mais simples de causar diretamente os problemas que poderiam ser criados via Exim.
Algumas ferramentas esperam enviar email via SMTP em vez de usar a funcionalidade sendmail incorporada no Exim. Desabilitar as portas ainda permitirá que o email seja enviado usando o método sendmail; portanto, é improvável que desabilitar o ouvinte para aumentar a segurança.