Кто-то использует update-notifier, занимающий 500 мб и выводящий результаты каждый раз при авторизации по ssh, а мы рекомендуем не устанавливать лишний софт и использовать следующую команду:

apt-get -s dist-upgrade | grep "^[[:digit:]]\+ upgraded"

В случае, если обновлять ничего не нужно, то результат команды будет следующим:

0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.

Если обновлять что-либо нужно, то код будет похож на нижеследующий:

111 upgraded, 5 newly installed, 0 to remove and 0 not upgraded.

ПОДРОБНЕЕ: https://unix.stackexchange.com/questions/105463/machine-readable-number-of-updates-alternative-to-usr-lib-update-notifier-apt