Com o pacote unattended-upgrades
, você pode colocar os pacotes na lista negra que não deseja atualizar.
Não tenho certeza de quão fundo a árvore de dependências vai.
Veja: Ubuntu: Atualizações Automáticas
// List of packages to not update (regexp are supported)
Unattended-Upgrade::Package-Blacklist {
"postgresql-.*";
// "vim";
// "libc6";
// "libc6-dev";
// "libc6-i686";
};
'