man 7 capabilities
lista as coisas que CAP_SYS_RAWIO
controla, e ler e gravar arquivos de dispositivo de bloco não é um deles. dd
faz seu trabalho usando as chamadas normais do sistema read
e write
; Ele possui recursos sofisticados para escolher o tamanho dos buffers de entrada e saída e transformar os dados durante a cópia, mas não faz nada de especial para a própria E / S.