Não há nada realmente especial em ter um longo tempo de atividade. Geralmente é melhor ter um sistema seguro. Todos os sistemas precisam de atualizações em algum momento. Você provavelmente já está aplicando atualizações. Você programa interrupções quando as aplica? Você provavelmente deveria apenas no caso de algo dar errado. Uma reinicialização não deve demorar muito.
Se o seu sistema é tão sensível a interrupções, você provavelmente deve estar pensando em algum tipo de configuração de cluster, para atualizar um único membro do cluster sem reduzir tudo.
Se você não tiver certeza sobre uma atualização específica, provavelmente é mais seguro agendar uma reinicialização e aplicá-la (de preferência após testá-la em outro sistema similar).
Se você estiver interessado em saber se a atualização é importante, leia o aviso de segurança e siga os links de volta para o CVE ou as postagens / listas / blogs que descrevem o problema. Isso deve ajudá-lo a decidir se a atualização se aplica diretamente ao seu caso.
Mesmo que você não pense que isso se aplica, você ainda deve considerar atualizar seu sistema eventualmente. A segurança é uma abordagem em camadas. Você deve assumir que em algum momento essas outras camadas podem falhar. Além disso, você pode esquecer que possui um sistema vulnerável porque pulou uma atualização quando alterou a configuração em algum momento posterior.
De qualquer forma, se você quiser ignorar ou esperar um pouco para atualizar os sistemas baseados no Debian, poderá colocar o pacote em espera. Pessoalmente, gosto de colocar em todos os pacotes do kernel por precaução.
Método CLI para definir uma retenção em um pacote em sistemas baseados em Debian.
dpkg --get-selections | grep 'linux-image' | sed -e 's/install/hold/' | sudo dpkg --set-selections