¿Cómo se clasifican las actualizaciones de seguridad en baja/media/alta?

¿Cómo se clasifican las actualizaciones de seguridad en baja/media/alta?

Cuando hay una actualización disponible para un software en particular, si ejecuto

aptitude changelog <name>  

Considero que la urgencia es baja, media o alta.

¿Cómo se decide en qué categoría cae una solución? Y también, ¿debería tratar "alto" en el sentido de "instalar lo antes posible" y "medio" en el sentido de "instalar cuando sea conveniente"?

¿Existe alguna práctica recomendada a seguir sobre qué tan pronto se deben implementar correcciones altas, medias o bajas?

información relacionada