A resposta para sua pergunta parece ser que as atualizações de segurança serão liberadas (backported) conforme necessário por meio da duração do suporte do Trusty LTS . Atualmente não há planos para lançar o openssl 1.0.2 para Trusty. De acordo com os posts aqui apenas os patches de segurança serão liberados para o 1.01 após 2016-12- 31 Parece que a última fonte disponível é 1.0.1e disponível aqui
Por quê?
Marc Deslauriers (engenheiro de segurança do Ubuntu) declara: "O Ubuntu normalmente não atualiza para versões de software mais recentes. Como a maioria das outras distribuições do Linux, nós retrocedemos os patches de segurança para as versões de software que enviamos, mesmo que ainda haja suporte a ele."
Portanto, o compromisso com a segurança está presente.
Se você sentir necessidade de fazer upgrade, independentemente de obter a fonte nesta página e compilá-la você mesmo. As instruções de instalação estão incluídas no arquivo, mas são bastante simples, mesmo que você nunca tenha compilado código antes.
Note que eu não estou recomendando isso como um curso de ação, estou simplesmente tentando ser minucioso para cobrir as possibilidades.
$ ./config
$ make
$ make test
$ make install
Fontes:
Instruções de instalação incluídas no link
Como alternativa, você pode atualizar para o xenial (16.04) que tem a versão 1.0.2g já disponível ou como Seth Arnold (Membro do Ubuntu Security Team) indica aqui
"16.04 O pacote openssl do LTS é baseado em um ponto de partida de 1.0.2g. Se rodar o 16.04 LTS não é uma opção então talvez o backportpackage comando do ubuntu-dev-tools pacote pode ajudá-lo."