Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 11.8.x

CIS
linux/amd64
debian 13
Tags:

11, 11-debian, 11-debian13, 11.8, 11.8-debian, 11.8-debian13, 11.8.9, 11.8.9-debian, 11.8.9-debian13

Index digest:

sha256:dba1a12205c29f554eafbfe94e2ef7759932edcbe875d0215e9fb97093032cab

Manifest digest:

sha256:174f975faa8ed4bbb4599ac42197fb71ddff85e670618b07416f8db681ba217b

Size

87.92 MB

Last pushed

2 days ago

Vulnerabilities

2
8
1
1
3

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:11

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:11 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:ea04ba4b26a752de519413fea39e3568f870873f02174cf7170625e0eab3b2c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:4e521d5a8c81e9bf6ce7c64f093af4fd659d973d45999a4efb1ed9b8f5b208bd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:8d5e33d91919471b2718f0e56a4ea7180896941b49a661b2682049b786cbaf63
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:ff1b38c2fde501ed0f7bd4435a3facb8431f078b0efe268cb933fe47002e6a7d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:148dabcb986184d4a11271bf48d4e11bd145cef1d3e2447330209a25f9310ad0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:524060c4f6cf7688ce45fc43345a3566bc7f957d0281116d06b28880824e2ebe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:03fd2606b8714bb3a57329888a8b5dad2d75c0acab29428a7aea6f4d9e9c53bc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:5d8a5cc9d2a7c70ea3f7dc2d6d48ddbd7dfa2d378369bb5db21078d0ca45a0fc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:4195f432313f03bd400065a14e26f472f00104df87bb040b43ce5a40ac55f731
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:8289036497b0a977ac8c388062bd30030989539060e0e319fcc16c17db3b1376
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:1aeba8db41c99e7b775dc8fbc4aa952bee80a3ea388eb0b99c88377fe6cfec49
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:f70c05ac7342d6ab8f557546556e89f0287b5b1c83a933939302be6be77163cd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:ce8f33369bbbf619bf7be8c590d6755caf23e4b4cb954c4a3a556af1bfa7b248
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:489995a3cc1fa79714995cd2fe33903ee3dea1eb3774d16f5a9665118b4146d1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:f561cfe16a22ec9c3cc0e73ab7004f8ba71fe56e76e31a69ed2bdbf0842bc49e