Para rodar o 2.2.x, você precisaria buscar outro RPM - ou compilá-lo a partir do código-fonte.
Eu suspeito, no entanto, desde que você está executando o 2.2.3 que você está executando o RedHat Enterprise Linux 5 ou um de seus derivados (CentOS 5 etc). Você descobrirá que um número considerável de empresas de teste de invasão ou agentes de segurança não levam em conta que, enquanto você está executando o 2.2.3, você tem correções de segurança de revisões posteriores do Apache.
Isso é conhecido como "backporting". RedHat tem uma boa descrição aqui . Eu sugeriria solicitar aos seus agentes de segurança os CVEs específicos que eles estão interessados em garantir que sejam corrigidos, e então usar isto rpm -qa httpd .