Eu sou um usuário regular do Firefox e Thunderbird. Eu tenho usado exclusivamente o Ubuntu por mais de um ano. Uma coisa interessante que notei é que, embora o Firefox seja atualizado o mais rápido possível (com um atraso de no máximo vários dias) nos repositórios do Ubuntu, o mesmo não acontece com o Thunderbird.
A versão oficial mais recente do Firefox é 74.0; foi lançado há apenas dois dias e o Ubuntu apenas atualizou hoje.
A última versão oficial do Thunderbird é a 68.5.0 que foi lançada há mais de um mês; enquanto os repositórios do Ubuntu ainda não atualizaram o Thunderbird desde a versão 68.4.1, que foi lançada há mais de dois meses:
Versão 68.4.1, oferecida pela primeira vez aos usuários do canal em 9 de janeiro de 2020
Versão 68.4.2, oferecida pela primeira vez aos usuários do canal em 24 de janeiro de 2020
Versão 68.5.0, oferecida pela primeira vez aos usuários do canal em 11 de fevereiro de 2020
Observação: estou interessado apenas nos PPAs suportados e atualmente não estou usando a "snap store" para esses softwares. No entanto, verificar o armazenamento de snap revelará que a mesma versão (68.4.1) do Thunderbird também é fornecida lá.
Novas versões upstream NÃO são enviadas para os repositórios do Ubuntu após o lançamento (exceto navegadores da Web e algumas outras exceções críticas, que são enviadas). Os clientes de e-mail não são uma dessas exceções.
O processo normal da equipe de segurança é que as vulnerabilidades sejam rastreadas e corrigidas, então um novo pacote seguro é lançado no bolso de segurança.
A exceção para navegadores da web é que a versão upstream mais recente é sempre enviada para todas as versões do Ubuntu pela equipe de segurança. Existem várias razões para isso: Os navegadores são usados de forma mais ampla e intensiva, são mais complexos e têm mais interação com outros hardwares em seu sistema.
No exemplo específico do Thunderbird: 68.4.2 não será enviado para usuários do Ubuntu 19.10, pois o 19.10 já foi lançado. No entanto, todas as vulnerabilidades corrigidas em 68.4.2 foram retroportadas para 68.4.1 pela equipe de segurança do Ubuntu. Seu 68.4.1 corrigido é seguro. O Thunderbird 68.5 está no Ubuntu 20.04.