Porque, na maioria dos casos, um processo raiz pode facilmente sair do chroot. Isso ocorre por design, já que o chroot nunca foi planejado como um dispositivo de segurança.
Alan Cox, de forma famosa, repreendeu um desenvolvedor que enviou uma correção do kernel para "consertar" esse comportamento, alegando que o chroot foi abusado como um dispositivo de segurança, mas nunca foi destinado a ser um.