責任持って塞ぐかどうかどうかは知らんが、
例えば新しいバージョン(新機能とかが加わっていて、設定ファイルとかの互換性のないバージョン)で塞がれたセキュリティホールが
古いバージョンにもある場合は、修正をバックポートして塞ぐとかやってるよ
どのぐらいしっかりやってくれるかは知らん

あとバグっぽい挙動があったら、言うと、バグかどうか調べて、バグだったら修正パッチ作って開発チームに投げてくれる・・・と思う。
まぁ今でも、CentOS Streamでバグが再現することを確かめて投げれば、RedHat Enterprize Linuxのユーザーでなくても対応してくれると思うけど。