Версии Linux дистрибутивов практический не имеют отличий, разве что только в пакетной базе.
ПО Сервера имеет смысл обновлять только в том случае когда выпущены обновления безопасности и в текущей версии не хватает требуемого функционала, во всех остальных случаях рекомендуется оставить текущую версию.
Насчет установки MongoDB на Debian 8 если не упомянуто то ставим как на старую(инструкции может не быть ещё и 200 лет) иначе следуем инструкции.
Уязвимости? Насколько я понимаю они обычно в ПО а не в ОС.
> Почему ОС не относится к ПО по вашему мнению?