Das stimmt so nicht generell. Wichtig ist das CVE Patchlevel. Da muss man schon ganz genau hinschauen, ob der Developer für das eigene Gerät diese Patches gemerget hat. Oftmals passiert bei der Aktualisierung des Kernels wenig bis garnichts und nur der String, der in den Einstellungen beim Patchlevel sagt "Januar 2018", wird angepasst. Da kann es durchaus sein, dass manche Stock ROMs besser abgesichert sind (insbesondere die Google Geräte). Wir können nur hoffen, dass Project Treble die Situation da verbessert.
PS: Allgemein hat man, wenn man mal eine Weile bei XDA gesurft hat, den Eindruck, dass Sicherheit die meisten Lineage Nutzer ohnehin kein bisschen interessiert...