Se um usuário não privilegiado pudesse executar um programa setuid em uma chroot
jail, ele poderia construir cuidadosamente a cadeia para enganar o programa para escalonar privilégios. Por exemplo, posso construir uma chroot
jail na qual tenho permissão para usar sudo
, porque posso controlar cada arquivo de configuração dentro dessa cadeia.