Você pode verificar quais upgrades podem ser esperados com o seguinte comando
apt-cache policy bash
Eu rodei o Ubuntu 16.04 LTS, e a saída é
bash:
Installed: 4.3-14ubuntu1.2
Candidate: 4.3-14ubuntu1.2
Version table:
*** 4.3-14ubuntu1.2 500
500 http://se.archive.ubuntu.com/ubuntu xenial-updates/main i386 Packages
500 http://security.ubuntu.com/ubuntu xenial-security/main i386 Packages
100 /var/lib/dpkg/status
4.3-14ubuntu1 500
500 http://se.archive.ubuntu.com/ubuntu xenial/main i386 Packages
Em outras palavras, não há uma versão mais recente de bash
no repositório do 16.04 alias xenial. Esta é a razão pela qual não será atualizado.
Normalmente não há nenhuma razão para atualizar um pacote de programas em um caso como este, mas é possível, se você puder encontrar uma versão mais nova, por exemplo, por meio de um PPA.