Parece que você acredita que uma atualização de segurança substituirá apenas as partes afetadas do pacote. Este não é o caso.
No Linux, todas as atualizações recebidas através do gerenciador de pacotes do sistema (Yum, Apt, Pacman, etc.) substituem o pacote inteiro .
Então, geralmente, se o pacote está usando uma metodologia decente de codificação e sistemas de controle de versão (por exemplo, Git), se uma atualização é liberada corrige uma falha de segurança (por exemplo, uma liberação pontual onde o número da versão após o decimal é incrementado; 1.X
) e, posteriormente, uma atualização que inclui atualizações de recursos (uma versão; X.0
), as correções de segurança anteriores serão lançadas na versão mais recente (não obstante a possibilidade de regressões ).