Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 11.8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

11-debian-fips, 11-debian13-fips, 11-fips, 11.8-debian-fips, 11.8-debian13-fips, 11.8-fips, 11.8.9-debian-fips, 11.8.9-debian13-fips, 11.8.9-fips

Index digest:

sha256:270ea2d4b11112ed153095b86ff3daaa7c56098d3541d53c4bced1275c9105a4

Manifest digest:

sha256:98ab85cd7a397fdcfd9e3f0d41fa176b0e1015c144f606197bfca4686fcf83ef

Size

90.12 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:11-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:11-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:2865844a9d0c8af38c21b6a2b81107b91deeb94abf1835c07ab2f596b0317560
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:bca6224391287f3cc765efac93e73d451fcf747b7df77384086a0985ac5128ba
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mariadb@sha256:e37b3e1a3be80e75cc22f79ba0c726f85d27fe9fe06a8ec83f9a4cd33276a301
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:0eb981fc8b0a0c5d626183e4df87be1acc382abb60d6141b49fcd5ae39688616
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mariadb@sha256:22677df21692bbad728d130b0c31cf6f25401b91ba0e712c049dbb1e15c2a5a3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:369411a2a798a98b8dae4890742ffd1d62e296a76761a77b757577b6011a897e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:8cf382fbacde5a5835b8c299b9ca4e3dda5d17c7d2ded5c91403fa53cde70400
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:ca879ed65f113eb54193bf5700a1231397f2cc98d1badd6aaa5d78f2647ea5fb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:828758648612526d1614fd7fdc07c703dd1f158ca5fc40687861ab39d5690f89
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:70c186cdbde0063ad27b8316051b3bd559775b7c642b0d6532f26dbdc6721d9b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:36e72d6ad491f737f20cfa11735110787ada72246a30723f734d6b69b40c1246
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:262a35a66122c3402dc2974344bc4f93f53baa30e3ca6f794a6472d546026815
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:0659e9bfe33b533f62b3f254cb4b1cf850de9c0fb7e23799e17cc4a36c81ffe6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:22255e6ba1dfc62812a12efa02cf5ebc489964e95db78a28332f446db8cd8df7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:3fbf3b975a1a5fe8ccd13cc6762da1426e6cac7d60e0450037f311e0207bab44
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:12133921c63bd0d0629ba29902c14192e0cc05ad8f40607851f073b1d7e586e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:be11e76fd3636bb3add97f8ac7f00e6314d7c9685f76e2b4c3488548a28e39fe