Sign inSign up
MariaDB

dhi.io/mariadb

MariaDB Server 11.8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

11-debian-fips, 11-debian13-fips, 11-fips, 11.8-debian-fips, 11.8-debian13-fips, 11.8-fips, 11.8.9-debian-fips, 11.8.9-debian13-fips, 11.8.9-fips

Index digest:

sha256:7a3f6b96130202288edb029bbb4eb67575d69f35582350edbb6e8ffca1371639

Manifest digest:

sha256:2ae108ae4fef9e29ef6fbcc884a1bf3a96f89f9212dfdbaad17d664b439cdcf6

Size

90.12 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active until Jun 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mariadb:11-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mariadb:11-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mariadb@sha256:e75ea894f3064380aaf9be639cddd1bbaf8433616d4dda50c53f504556e9da10
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mariadb@sha256:e211d247ff08651af2af839176652a6810988faa663ef9bd036bbc52b25be4e4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mariadb@sha256:9f05db98fa9a5ff187538329c0aa4d382fb177b8c8ec966f228b2265e132e013
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mariadb@sha256:4939feb340612e2003ccc6cd2af819a5386e4c7e7b3e9327e77d3ce95fb6dc79
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mariadb@sha256:e4bd6d4333f93fabeb2c59a5140d152144154131420cc9575e8981f43f0807f2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mariadb@sha256:fa07165f56523030b1a5a02954b95107e7cf423c43c0e96f16bf9ba4873367b1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mariadb@sha256:e43fabe458b7a3a760829c0d4b6178a795f0cd715416210d98ea223093825531
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mariadb@sha256:53579d01239c3d579f96a2afefd22b4cc09a84f767bfbae9bad521df897e306c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mariadb@sha256:2205f37659e8b4d7b89c5be29941aebff4400a96c730481109f55753734d82aa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mariadb@sha256:2e8fa88005a72252ef21741e93d4a8c0fe787b2fe1dc243d494e794d83bc56e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mariadb@sha256:850230fe4bfc51e8384b4236c73210c0526c1a71b1dd49d198db32ca22a97c6d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mariadb@sha256:396e7172f4c60e28adf6eed7a6d7e4169450c5d270bd8ebfdab184a5f66ec6cf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mariadb@sha256:e80035a2294e3a05eda3b1b2ceac9032d1360e4c54f924bf6e585a030f60bc0c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mariadb@sha256:e19ce1be827422ffe926c4db03baabcdd0b240b337b15a393317007f590e2d95
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mariadb@sha256:54a2a6be2ec5d48b8c72c31121dedc972afcb3e17b377557f38889bcbaba419e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mariadb@sha256:010f6abb3edce8f3ab73023205a8a91c198db52ec906673ad3b024806f5da092
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mariadb@sha256:cb5731b5025f151ad11c2284b0a371bccaa1b9836118ce28a57fc2cd7c48e796