No está ejecutando el nuevo kernel hasta su reinicio, por lo que, en términos de seguridad, la vulnerabilidad que corrigiría al actualizar el kernel no se aplicará hasta que reinicie .
Linux 4.0 tiene asistencia para la aplicación de parches sin reinicio. Todavía se encuentra en una etapa muy temprana y las herramientas de espacio de usuario (systemd, etc.) aún no lo admiten, pero el código está ahí y es de esperar que pronto sea ampliamente compatible.
Otra solución sería usar algo como Uptrack que puede actualizar algunas partes del kernel sin reiniciar , pero eso requiere una suscripción y solo está disponible para algunas distribuciones.