Да, они изолированы от конечной хост машины благодаря cgroups, но выход за пределы контейнера существует, а долбиться каждый раз при запуске контейнера с кастомизировать неймспейсес при развертывании и снятие привилегий с контейнера, ибо по дефолту он под рутом - больно