Se a vulnerabilidade a explorar estiver no navegador (ou no plugin que ele usa), então sim. Eles são tão exploráveis quanto seus equivalentes no Windows e no OSX. Também há muitos exemplos de plataforma única, mas muitas das explorações Flash (por exemplo) são multi-plataforma.
Felizmente, os mais exploits são apenas droppers (para instalar outra coisa no computador) e a maioria deles não são compatíveis com o Linux. Mas você não deve ficar complacente e ser arrogante. A segurança da Web se aplica a todos. Só porque as pessoas não estão atacando você hoje em dia, isso não significa que elas nunca o farão.
Existem produtos antivírus para Linux (AVG, ClamAV) que, de alguma forma, detectam coisas ruins, mas o mercado ainda não alcançou os usuários do Desktop Linux, ainda IMO.