debsecan
verifica os pacotes instalados por padrão, então tudo que você precisa fazer é filtrar sua saída (já que lista todas as vulnerabilidades que afetam os pacotes instalados, o que significa que muitas vezes lista várias vulnerabilidades por pacote):
debsecan | awk '/remotely exploitable/ { vuln[$2]++ } END { for (package in vuln) print package }' | sort
Para obter melhores resultados, você deve especificar o conjunto claro.
Você também pode usar debsecan-create-cron
para criar um cron job que enviará um relatório por e-mail todos os dias.