wmtv peut démarrer une commande en double cliquant sur la fenêtre de la télévision. Cette commande peut être spécifiée en utilisant l'option -e de la ligne de commande. Toutefois, wmtv étant installé avec le suid root, cette commande était aussi exécutée en tant que root, ce qui permettait aux utilisateurs locaux d'obtenir très facilement l'accès root.
Ce problème a été résolu dans la version 0.6.5-2potato1 en enlevant les privilèges de root à l'exécution de la commande. Nous vous recommandons de mettre votre paquet wmtv à niveau immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.