Kubernetes v1.37 ได้ประกาศยกระดับฟีเจอร์ KubeletInUserNamespace หรือที่รู้จักในชื่อ Rootless mode ขึ้นสู่สถานะ Beta โดยฟีเจอร์นี้ช่วยให้คอมโพเนนต์หลักของโหนด เช่น kubelet, CRI/OCI runtimes และ CNI plugins สามารถทำงานได้ภายใต้ Linux user namespace โดยไม่จำเป็นต้องใช้สิทธิ์ root บนโฮสต์
การเปลี่ยนแปลงนี้มีจุดประสงค์หลักเพื่อลดความเสี่ยงจากช่องโหว่ประเภท Container-breakout ซึ่งในอดีตเคยเกิดเหตุการณ์ที่ผู้บุกรุกสามารถยึดสิทธิ์ root ของเครื่องโฮสต์ได้ผ่านช่องโหว่ในคอมโพเนนต์เหล่านี้ การรันในโหมด Rootless จะจำกัดความเสียหายให้อยู่เพียงแค่ในบัญชีผู้ใช้ธรรมดาเท่านั้น นอกจากนี้ยังช่วยให้การรัน Kubernetes ซ้อนใน Kubernetes (Kubernetes-in-Kubernetes) ทำได้ง่ายและปลอดภัยยิ่งขึ้นโดยไม่ต้องใช้สิทธิ์ privileged