Про рабочую станцию: если своевременно обновляться, вероятность схватить на линуксовую рабочую станцию какой-то дикий вредонос не в рамках APT конкретно на вас — невелика.
но к примеру sudo баг 10 лет как не исправлялся (баг не критичный) — я думаю такого много есть о чем знают избранные спецы, но есть баги в микрокоде процессорном CPU — они вообще не часто кто обновляет
Баги и малвара - это разные вещи. Для того чтобы эксплуатировать баги - нужна причина. Как и сказали выше - вероятность того, что сможешь поймать вирусню актуальную маленькая