Si la vulnerabilidad a explotar está en el navegador (o el complemento que usa), entonces sí. Son tan explotables como sus contrapartes en Windows y OSX. Por supuesto, también hay muchos ejemplos de plataforma única, pero muchos exploits Flash (por ejemplo) son multiplataforma.
Afortunadamente, la mayoría de los exploits son solo droppers (para instalar algo más en la computadora) y la mayoría de ellos no son compatibles con Linux. Pero no debes ser complaciente y engreído. La seguridad web se aplica a todos. El hecho de que las personas no te estén apuntando hoy, no significa que nunca lo harán.
Hay productos antivirus para Linux (AVG, ClamAV) que detectan cosas malas, pero el mercado aún no se ha puesto al día con los usuarios de Linux de escritorio IMO.