1. Images & Charts
  2. conductor

Echo is acquiring Minimus. See the announcementfor more details.

conductor

conductor

Apps
Updated yesterday

Risk Reduction

Understand the security benefits of the Minimus image by comparing its vulnerability profile and size to the public image.

Security Posture

Understand how Minimus vulnerability mitigations and compliance configurations secure this image.

Vulnerabilities Comparison

Unique CVE count. Some vulnerabilities may impact multiple packages.

Minimus Image

reg.mini.dev/conductor:latest
vs.

Public Image

https://hub.docker.com/layers/conductoross/conductor/3.31.0

Detailed Vulnerability Comparison

Daily report prepared September 27, 2026 at 3:34 AM

CVE
severity
Affected Packages
CVE-2026-43515
critical
conductor
CVE-2026-43512
critical
conductor
CVE-2026-41293
critical
conductor
CVE-2025-14813
critical
conductor

Size Comparison (MB)

Compressed image sizes for amd64.

Package Count & Risk Comparison

Minimus Image
62 total packages
62 combined OS and application packages
Public Image
607 total packages
486 packages in additional layers
121 packages in base layer
Color indicates highest severity impacting the package:
critical
high
medium
low
unknown
none
Scale: 1 square = 1 package

Detailed Package Comparison

Report prepared September 27, 2026 at 3:34 AM

Package
version
license
type
Total Vulnerabilities
curl8.14.1-2+deb13u3BSD-3-Clause AND BSD-3-clause AND BSD-4-Clause-UC AND FSFULLR AND GPL-2 AND GPL-2+ AND GPL-3+ AND ISC AND OLDAP-2.8 AND X11 AND curldeb38
libcurl4t648.14.1-2+deb13u3BSD-3-Clause AND BSD-3-clause AND BSD-4-Clause-UC AND FSFULLR AND GPL-2 AND GPL-2+ AND GPL-3+ AND ISC AND OLDAP-2.8 AND X11 AND curldeb38
libc62.41-12+deb13u3BSD-2-clause AND BSD-3-clause-Berkeley AND BSD-3-clause-Carnegie AND BSD-3-clause-Oracle AND BSD-3-clause-WIDE AND BSD-like-Spencer AND BSL-1.0 AND CORE-MATH AND Carnegie AND DEC AND FSFAP AND GPL-2 AND GPL-2+ AND GPL-2+-with-link-exception AND GPL-3 AND GPL-3+ AND IBM AND ISC AND Inner-Net AND LGPL-2 AND LGPL-2+ AND LGPL-2.1 AND LGPL-2.1+ AND LGPL-2.1+-with-link-exception AND LGPL-3 AND LGPL-3+ AND MIT-like-Lord AND PCRE AND SunPro AND Unicode-DFS-2016 AND Univ-Coimbra AND public-domaindeb22
libc-bin2.41-12+deb13u3BSD-2-clause AND BSD-3-clause-Berkeley AND BSD-3-clause-Carnegie AND BSD-3-clause-Oracle AND BSD-3-clause-WIDE AND BSD-like-Spencer AND BSL-1.0 AND CORE-MATH AND Carnegie AND DEC AND FSFAP AND GPL-2 AND GPL-2+ AND GPL-2+-with-link-exception AND GPL-3 AND GPL-3+ AND IBM AND ISC AND Inner-Net AND LGPL-2 AND LGPL-2+ AND LGPL-2.1 AND LGPL-2.1+ AND LGPL-2.1+-with-link-exception AND LGPL-3 AND LGPL-3+ AND MIT-like-Lord AND PCRE AND SunPro AND Unicode-DFS-2016 AND Univ-Coimbra AND public-domaindeb22
netty-codec-http4.1.119.Finalhttps://www.apache.org/licenses/LICENSE-2.0java-archive18