Dockerコンテナにおいて、特権モード(–privileged)で実行された場合に攻撃者がアクセス可能になるホスト側のデバイスファイルはどこか。

特権コンテナはホスト上のすべてのデバイス(/dev)へのアクセス権を持ち、カーネル機能の制限も解除されるため、ホストの完全乗っ取りが可能になる。