Como as atualizações de segurança são classificadas em baixa/média/alta?

Como as atualizações de segurança são classificadas em baixa/média/alta?

Quando uma atualização fica disponível para um determinado software, se eu executar

aptitude changelog <name>  

Verei a urgência como baixa, média ou alta.

Como é decidido em qual categoria uma correção se enquadra? E também, devo tratar 'alto' como 'instalar o mais rápido possível' e 'médio' como 'instalar quando for conveniente'?

Existe uma prática recomendada a ser seguida sobre quando as correções altas, médias ou baixas devem ser implementadas?

informação relacionada