El siguiente es un extracto de http://developer.android.com/guide/faq/security.html#fixes
Cómo los dispositivos Android reciben revisiones de seguridad?
El fabricante de cada equipo es responsable de la distribución de actualizaciones de software para él, incluyendo revisiones de seguridad. Muchos de los dispositivos se actualizan automáticamente con el software descargado "sobre el aire", mientras que algunos dispositivos requieren que el usuario la actualización de forma manual.
Google proporciona actualizaciones de software para un número de dispositivos Android, incluyendo el de la serie Nexus de dispositivos, con una "over the air" (OTA) de actualización. Estas actualizaciones pueden incluir revisiones de seguridad, así como nuevas características.
Si su preocupados acerca de las vulnerabilidades en Android, usted debe estar ejecutando la última actualización de su dispositivo. Que sería KitKat, hasta que L (limón) es liberado a través de la junta.
Siendo consciente cuando se utiliza el dispositivo.
Aunque he encontrado evidencia en alusión a las versiones de Android, no hay nada definitivo. Parece pan de Jengibre y seguirá recibiendo actualizaciones. Pan de jengibre aún se liberan en los nuevos dispositivos, por lo que el desarrollo no es interrumpido.