За последние несколько недель "testing security team" проанализировали около 2700 различных сообщений об уязвимостях. Из них только 600 когда-либо касались Debian. И только 26 из них остаются непофиксенными в Debian sarge.
Подробности по ссылке, а вот краткий список пакетов:
kaffeine, gxine, fcron(4шт.), zip, ppp, iptables, mailutils, perl, openssl, libc6, samba, koffice, kdelibs (4 шт.), konqueror, kernel-source-2.4.27, ssh, apache, libgd1, kpdf, kfax.