/usr/lib/update-notifier/apt-check --human-readable
Exemplo de saída (não tenho atualizações no meu sistema):
0 packages can be updated.
0 updates are security updates.
/usr/lib/update-notifier/apt-check 2>&1 | cut -d ';' -f 1
Retorna o número de atualizações de segurança pendentes.
Caso você precise instalar atualizações de segurança automaticamente, há o pacote atualizações autônomas