wmtv kan valgfrit udføre en kommando hvis du dobbeltklikker på tv-vinduet. Denne kommando kan angives ved hjælp af kommandolinieparameteret "-e". Men da wmtv installeres suid root, blev kommandoen også kørt som root, hvilket gav lokale brugere en meget enkel måde at få root-adgang på.
Dette er blevet rettet i version 0.6.5-2potato1 ved at smide root-rettighederne væk før kommandoen udføres. Vi anbefaler at du omgående opgraderer din wmtv-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.