Sim. Se o seu kernel suporta user_namespaces (e eles estão habilitados) , você pode primeiro "simular o usuário root", que então obtém o direito de invocar chroot
(como um usuário root real). (Anteriormente, era necessário restringir-se apenas ao usuário raiz devido à possibilidade de escalonamento de privilégios por um usuário normal (digamos, por meio de binários raiz-set-UID e bibliotecas personalizadas no diretório chroot).
Você pode tentar isso no seu shell:
unshare --user --map-root-user --mount-proc --pid --fork
/sbin/chroot ......
su - user1