GCEのContainer-Optimized OSでdocker-composeを使うとき、/var/run/docker.sockをdocker/composeコンテナに渡すわけだけど、
/var/run/docker.sock経由でホストOSのrootが盗れるらしいので怪しいコンテナでやっちゃだめらしい。でも由緒正しいコンテナならOKっぽい。
https://rimuru.lunanet.gr.jp/notes/post/how-to-root-from-inside-container/
https://cloud.google.com/community/tutorials/docker-compose-on-container-optimized-os
senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.
All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.