Tak v security prvcích to zrovna problém moc není, viz třeba F5 a Checkpoint security advisory, které v podstatě (velmi zjednodušeně) říkaly že dokud se nezapne konkrétní ne zcela běžně používaná funkcionalita (jako threat emulation), tak zařízení z principu nejsou zranitelná, prostě proto, že na nich neběží žádný untrusted kód, a to co na nich běží ty přístupy už dávno má.
(např. velká část funkcionality v Checkpoint firewallech je implementovaná v kernelu, a co není v kernelu má roota, až na apacheho a postfixe)