Como resultado dessa falha, um invasor que obtém acesso a um contêiner do Docker pode aproveitar a API para criar um novo contêiner do Docker e fornecer acesso a um volume que hosts, por exemplo, um banco de dados usado por um contêiner diferente, expondo, portanto, informações sensíveis.

Mas, mais criticamente, o invasor pode montar o sistema de arquivos do sistema operacional e obter a capacidade de ler ou escrever qualquer arquivo. Isso tem implicações ainda mais graves: por exemplo, substituindo uma biblioteca DLL carregada por um aplicativo diferente, o invasor pode executar código malicioso no sistema.

No entanto, a montagem do administrador do sistema de arquivos OS funciona apenas no Windows, pois a tentativa disso no MacOS levou a permissão ao usuário. Também no MacOS Docker não é executado com privilégios de administrador, como no Windows.