É o contrário, as correções de bugs do CentOS vêm do upstream na Red Hat.
Normalmente, você recebe CESAs como este
CentOS Errata and Security Advisory 2012:1288 Moderate
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1288.html
ou
CentOS Errata and Security Advisory 2012:1284 Moderate
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1284.html