Si bien sur, il y a toujours des vulnérabilités (surtout selon ce qu'il y a entre la chaise et le clavier!).
Par contre, elles sont corrigées en général plus vite (intérêt de l'open source), et le plus souvent seuls ceux qui utilisent les dépôts de sources "unstable" ("beta") y sont concrètement exposés. Lorsqu'il y a des modifications de paquets, il y a d'abord une phase de test et de review en unstable, avant qu'elles ne soient ajoutées aux dépôts stables. Et comme on s'en doute, ce ne sont pas les utilisateurs débutants ou non-informés qui choisissent des dépôts unstable.
C'est d'ailleurs pour ça que ceux qui ne savent pas trop ce qu'ils font doivent à tout prix éviter de rajouter des dépôts tiers dans leur sources.list , sinon c'est la porte ouverte à toutes les saloperies.
+ la système de privilèges sous Linux qui protège de la majorité des emmerdes potentielles (sauf si l'utilisateur est assez bête pour être en permanence logué en root..)