特権コンテナ(privileged container)が持つ権限の説明として正しいものはどれか。

特権モード(privileged: true)で実行されたコンテナは、ホストカーネルの全機能にアクセスでき、/dev 以下のデバイス操作などが可能になる。