Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 12.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.3-debian-dev, 12.3-debian13-dev, 12.3-dev, 12.3.3-debian-dev, 12.3.3-debian13-dev, 12.3.3-dev

Index digest:

sha256:6b51a04d1c4e5a71e67e59da036097bc6c7f99b285d87b0b9766b8eda7659311

Manifest digest:

sha256:94e75b3fd2976bcaac83ab75f4277b7e15c2b88549adb029b5e5616be77a7dfd

Size

104.40 MB

Last pushed

22 hours ago

Vulnerabilities

0
1
1
2
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:7f7fcbaf0c3b9a3887d9956bf85789d5498a303af887b57b799fe53a48475b9d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:14f1c66833a495918cdcfa4f667c2908f71bca4943ce00daeef0c6a619d2ebd2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:1ab0f901f38e6a93d6dc2315140b395f990d75cafd0011cd67b4d53bbfa4b8a2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:9a6f15617d9e5e4d6512cd49ef7213448f40474e7eb2e4008d3f489a31fd5e7f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:6739e52f700ae910a212b44cab5a8dba004c6033c5d2f4a4fdccf0a54838a067
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:8ea985cf67306eaffcbddfbab54df80f634627ef5c085d9f0d443d328dfc6320
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:f1c4b36b9c4dfe1b506c5e803c268b07e1d94e1bc6fc9fc5abb253c168c69dfa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:fc930e0b36f6db9df7fea948370228301179325797ef0751a08336c99b59430c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:e6df2ca78f0a3b9d7bb01dac14290be8cd7e787411fc98c2e15547878ccbe174
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:ea9cf10ce3cb734208757f2baf33da97d89b46b126a7d444c2162b14d5394635
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:09ad3add7293f8dc04a488697f60e77439936d8ea0fe31c8361e601b9a918b3d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:900b447cbe17ac0ab4eccf08fa1534f106f21028ad85ac2c73724fca0c4a0d83
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:5aa8e250416e4ccd1e68dcb5e6ebb2ca45d3aea754351e0641b63062921e748a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:00c358554e66b4a2b6ccb5a6593587ba996669d35492b745542a9ecb175f67f5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:d683ce622259953e3b8b57e07bf02f0d724a52a770d2226b231b05007877f16a