Ядро монтирует корневую фс и запускает процесс init с правами root, но если вы посмотрите права доступа busybox то увидите такую картину
бит s означает SUID - Set User ID upon execution - файл будет выполнен с правами владельца файла (и все команды в busybox кототрые символьные ссылки на bin/busybox), который в данном случае обычный user без особых привилегий :)