Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 11.8.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

11-debian-fips-dev, 11-debian13-fips-dev, 11-fips-dev, 11.8-debian-fips-dev, 11.8-debian13-fips-dev, 11.8-fips-dev, 11.8.9-debian-fips-dev, 11.8.9-debian13-fips-dev, 11.8.9-fips-dev

Index digest:

sha256:635a61e376c26e8c2d1061c9a40819aa533511d1699c1ae10269b7ff2740f194

Manifest digest:

sha256:42c4cbd802d5badbab73c0f6ed4a966717b609f49b7f5ab6680a1e8c3d4fb515

Size

103.71 MB

Last pushed

5 hours ago

Vulnerabilities

2
4
1
2
1

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:11-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:11-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:9e0f8e6da080ecb8be2385193e83e96782f846c25458cf4212b7046663b491e1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:5cdd6176eec5be40d1e44f5ce921d6a4079039babee4602663cdb575871e4c3f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mariadb@sha256:6e76b4052b6cf57826fc07c98ae2951badf82575ae3f06d10670c7cc3c23644f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:c16a3ae1b8edbe26a65d190f71273cb23e1f143ee4810a096b78b24872527a0b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mariadb@sha256:73c3d8288428eb7b5caf2e80a8f7fd42f1878f44044bc30ff7d51b5369fd7e37
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:36c35d98e3ac390902f4465f442402aa6ad2a362a3cbaa519ef0931f0a5572e4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:6d461014b7fbcf0ed042754fb2cdb3f35404ac7deabb472ca2fed4eeaf5b5bb0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:cab2dce9c4798779e41aba3bad1d0443249adabbc70b023ecc21ed8b317d8b01
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:a57e4af576683b3bfd4735190627300fa0a8b589ffd191192b8dc071ea692769
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:86af6021c8d0c7b34679b0d26ffc2f8c9aa5f5c2140482fd69c7646c71da7d2e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:30f592bc2b89d039a2cb7efc607d3298df939d78c06d15c215649b7aa025d381
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:4c06e7a1c803fbc23ec93c234ccc740db2a0f292e7aea9664589287a646d2f1f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:4003e1a1e9f274598d3162adec94019d625a5c492aa2676591266ec7e72c6604
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:e95a91a1e50e3212f4075958767ee679767987178126650632578adcc1bd06af
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:2b9cdf209968bea13d396d2a2ff57dbd314faf423b3b4946c391cd3470cc0c4b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:a40f623ec044e21b767a0e00833014d37cd95def57f67adbfbec44afbd7a3368
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:5996cab7d700b080f9b2ff1876de6c6e18a4321bf0c3d1dca7c878f236a0244a