Dockerコンテナにおいて、ホスト側のルートファイルシステムにアクセスできてしまう設定ミス(または攻撃手法)はどれか。

–privilegedフラグを付けてコンテナを実行すると、ホストのデバイスへの全アクセス権限が与えられ、コンテナ脱出(Escape)が容易になる。