Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 11.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

11.4-debian-dev, 11.4-debian13-dev, 11.4-dev, 11.4.13-debian-dev, 11.4.13-debian13-dev, 11.4.13-dev

Index digest:

sha256:9b3a3b7226dca423f77d0bfd497acaa6549ae6d3a13764cab386ffe40379c445

Manifest digest:

sha256:06b0970ac747ffd5d62cbd089bdb434e342ddeb43ab27d5e73e5d71e69cf095a

Size

513.06 MB

Last pushed

5 hours ago

Vulnerabilities

0
1
0
13
0

Support

Active until May 2029

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:11.4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:11.4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:0acdf1e89f0a41762721e01d54ef9685cc2cfb8fe22c71e9e8a7393f37a0baad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:f95a57cac2932e1f8492a9e57cb879a85382150652c13a3f2f0b94cfff800ead
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:6612e3a18451e6b3f329595e78087bf536cad4ded1d3e97bf3ff24ccd7706565
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:18d5989f6d30d89068782414f73cd4bb063fec12927811086a873a80dda55e28
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:f71dcba79ca25126e536c5c334d346967d666c9c50173a7a7214a418e256d5c3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:accede50cb3a8a7185feb7ad9e92aa20b28f7f7c0b92d6233e73351f1d5ec4dd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:36085a2b13c42a69a7b9209325f8dfa47ad114c951a4af630a2cf56ac8c22291
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:cda9f7935fe439474bf0cc8bb2889ed578c2718573beffeb9928b1f4411144f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:93da35e176bc7495573d5048fe85fde856c5ee1bbefe936405d8b7df5e438ca0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:56f97e1fb28bf4c609a2ed16a9cd2ecf04088dbb23a4f1cfd5075de0b81e37e5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:4a9d24a819ad24c06e62e671cb25d2bd124ae2575cd60665c31123ea5ab1732d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:3127a04b66a0723208d30cee5240146d9aaa7a50e55be2035cc192ed6a68e938
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:ea4273ea9c91201703d188efc253ad731a05e031776d064285ae6615d6315c16
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:463ed0670d2f69edc1dc8413b44d7ee1672cabe9146056c00878611adedbc669
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:302b1b8e48202a42aa2cdf84f7980a3552c05aa25521a104ac0feebc10c1d522