user18 hat geschrieben: 27.08.2018 13:45:56
Kommt sowas häufiger bei Debian vor, dass Sicherheitslücken in stretch nicht behoben werden?
Auf diese Frage strikt geantwortet: Nein.
Aber Du wolltest wohl auch eigentlich folgende Frage stellen.
Kommt es bei Debian (öfters) vor, dass Sicherheitsupdates zunächst in Testing und erst später im Stable Release gefixt werden? Die Antwort hier ist dann sehr wohl Ja.
Dies hängt einfach damit zusammen, dass Fixes eigentlich immer erst in den aktuellen Upstream Entwicklungsversionen getätigt werden. Aus diesen Fixes werden dann auch die nötigen Patches für schon veröffentlichte Versionen erstellt. Und dadurch lässt sich gut erkennen ob mit den Änderungen nicht auch ungewollte Regressionen eingeführt werden.
In der Regel kümmert sich der Paketmaintainer mit um die nötigen Vorbereitungen für ein Security behaftetes Update im Stable Release, das ist auch der überwiegende Anteil. Es ist aber auch möglich, dass das Security Team komplett selbständig arbeitet, aber eigentlich nie ohne den Maintainer zumindest zu bitten die Fixes einzuarbeiten der sein Paket eigentlich auch am besten kennt.