Контейнер не является полноценной виртуальной машиной. Если процесс внутри контейнера работает от root, то при успешной атаке злоумышленник получает максимальные привилегии внутри контейнера и потенциально может атаковать хостовую систему. Поэтому рекомендуется запускать приложения от непривилегированного пользователя.