Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 12.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.3-debian-dev, 12.3-debian13-dev, 12.3-dev, 12.3.3-debian-dev, 12.3.3-debian13-dev, 12.3.3-dev

Index digest:

sha256:159b393dcbd0c65ca85cb741ef26a6da6d73d1ced5441a714c2d6b84a12cc3d1

Manifest digest:

sha256:f492c041fa001d61986eb2ab0f05e688a6f70d2c0d6382b99d0b6a4e0aef8e2f

Size

574.61 MB

Last pushed

3 days ago

Vulnerabilities

0
1
0
13
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:0562135c774f9de1d52edde0f25c63a6fdc42eef473364bf0fa8a17a0150ae13
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:86a1bd0bf64079c814b6c2104f172e8b27820147e95c2043fd244181affdd1fa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:b00afa1ac1fb9f0c906771e4100536f314da9d8dddb0f95c305159e6939eda2f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:c2f5b3c79a8edda5edacf38780a93d8f7779ecd554a86d674b16a3885490d77a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:16b81fc9ef546be7b371a4b8871ac3caee8626abaccc7055e9ec7185e92d9bce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:b9b4dda2b3dafa16cd1d35d9723659fb306fcc87487a014c3356817c6eb9c4bc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:2d70b1ff58010de6ffd264e796077feff2d7e79f945868aa651a2d7d3de6e509
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:31a1815a7202134f49a7214eda9816c15cd618bea5d79ea0392562cfb3ee1b92
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:a9543fa60323e378db140b6da9e0a802736eaddda7cbc5c8ce5438bd14ca21ef
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:82677e279f2bedd176f847dd916c77f2fdf59dac821ec56992ac10af9d683649
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:d134c3dd9774f072ef7af7f574d873f97d28db705b7b49adb2c30142e1ef1aff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:e13728091bed31730ff6cac304d3bc3afe6f9f91acef81c82d1020891f9903a1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:eb14735bcc5d82798da14bf2802fbc7e84fdd66bdbf858d4baa72089ad21905f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:97626c3e553b4259a2e5f33314558309402f8f76e342fafaa9777681518e309f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:b28a79727dae0e06bb5d44eead9638c99f70aa91ab52192a24ddc0a24a97794c