No es realmente un riesgo de seguridad, ya que solo es accesible a los procesos que ya se ejecutan en el servidor. Existen riesgos residuales que se aplican a todo el software de entrega de correo:
- Es posible enviar suficiente correo electrónico a un usuario para usar su cuota. Esto supone que tiene las cuotas habilitadas, que no es el caso en la instalación predeterminada.
- Posibilidad de ejecutar el código como resultado del envío del correo. Exim tiene un buen historial por ser un sistema de entrega de correo seguro.
- Potencial para hacer que Exim aumente el promedio de carga para causar un rendimiento lento.
En una instalación predeterminada, hay formas mucho más simples de causar directamente los problemas que podrían crearse a través de Exim.
Algunas herramientas esperan enviar correos electrónicos a través de SMTP en lugar de utilizar la funcionalidad de envío de correo electrónico integrada en Exim. La desactivación de los puertos seguirá permitiendo que el correo electrónico se envíe utilizando el método sendmail, por lo que es poco probable que la desactivación de la escucha aumente la seguridad.