Sign inSign up
clamav

dhi.io/clamav

ClamAV 1.4.x

CIS
linux/amd64
debian 13
Tags:

1.4, 1.4-debian, 1.4-debian13, 1.4.6, 1.4.6-debian, 1.4.6-debian13

Index digest:

sha256:a1ce853df4d8d1a5f6f0aeba260097a82a1d5ba755c0b9e6552152211c39752c

Manifest digest:

sha256:cdc3c032a080b1c63a84227f1e80d5bf07edec1e55cd2358698cca79683c9f82

Size

143.62 MB

Last pushed

1 day ago

Vulnerabilities

2
4
0
0
1

Support

Active until Aug 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clamav:1.4

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clamav:1.4 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clamav@sha256:523c25ebee5593fbf4ad558a0dee1a830c86425264d6b47efa652cf0eeb59346
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clamav@sha256:29c98aac3430dc78804e26ba616447e9a8a395f9ae9f1066404764bce9df7166
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clamav@sha256:e27e82c71889d013ec375cb6ad5f773de66e5fa2047cc6fce1bf892cff3d85ce
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clamav@sha256:3b76c966c11ad3196c4cfc451ed891f5f10e2a528dec67cb6f91f0eb86071fc0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clamav@sha256:a4cd313269baf14d353d8d01b2639e808fe0c5f3bbb25afad7a540d1a292cc3d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clamav@sha256:de9b5fbeffe679128fcbce014477924076d8be36bc36fa684d67b43de2bb8de2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clamav@sha256:9687bc35cde5158ccdc78e1f7dc0380996eeba3781fdc955a450d81c287e5d39
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clamav@sha256:fd61b56af73978097030d1040ad7b974832c2144a3657dd8f56b43e5c7f30b71
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clamav@sha256:1daa9164c4bcac63cce189b7afdb41d3d96a98bd33529aa7b213d4a5b81d4bd2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clamav@sha256:5b3f3da4cd9384672ba19bf05d7c2a9a860cbd083714f13722f4803a9690a57e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clamav@sha256:aefdb65f53c09fee5f65896dc25ce67258a8edb3a1ce8846e6d51b6b1a0f6af9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clamav@sha256:9899262b60fcc3ede7181acfde6e7e288fd75380208a391bb21b03483ab758d6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clamav@sha256:b9f33a6e1e12a4c369e6e5cf8fedd2955042301c54cdd92cae1a2f25a9b81f35
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clamav@sha256:7cb5fd2ef4484299ef331a5baa89361a7db19a69b95a985cb63e0cf0fe8c3b35
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clamav@sha256:a3168dc9264c804896014411559a96aa180446f33e228231435d9595a9816d04