1. Images & Charts
  2. ko

Echo is acquiring Minimus. See the announcementfor more details.

ko

ko

Utils
Updated 5 hours ago

Risk Reduction

Understand the security benefits of the Minimus image by comparing its vulnerability profile and size to the public image.

Security Posture

Understand how Minimus vulnerability mitigations and compliance configurations secure this image.

Vulnerabilities Comparison

Unique CVE count. Some vulnerabilities may impact multiple packages.

Minimus Image

reg.mini.dev/ko:latest
vs.

Public Image

ghcr.io/ko-build/ko

Detailed Vulnerability Comparison

Daily report prepared September 26, 2026 at 3:45 AM

CVE
severity
Affected Packages
CVE-2026-4647
medium
binutils

Size Comparison (MB)

Compressed image sizes for amd64.

Package Count & Risk Comparison

Minimus Image
57 total packages
57 combined OS and application packages
Public Image
361 total packages
154 packages in additional layers
207 packages in base layer
Color indicates highest severity impacting the package:
critical
high
medium
low
unknown
none
Scale: 1 square = 1 package

Detailed Package Comparison

Report prepared September 26, 2026 at 3:45 AM

Package
version
license
type
Total Vulnerabilities
python3.13-minimal3.13.5-2+deb13u2sha256:f1cbf908e1daa8789b389fdcf17811ed36b675d736b39a103591399861350382deb24
libc62.41-12+deb13u3BSD-2-clause AND BSD-3-clause-Berkeley AND BSD-3-clause-Carnegie AND BSD-3-clause-Oracle AND BSD-3-clause-WIDE AND BSD-like-Spencer AND BSL-1.0 AND CORE-MATH AND Carnegie AND DEC AND FSFAP AND GPL-2 AND GPL-2+ AND GPL-2+-with-link-exception AND GPL-3 AND GPL-3+ AND IBM AND ISC AND Inner-Net AND LGPL-2 AND LGPL-2+ AND LGPL-2.1 AND LGPL-2.1+ AND LGPL-2.1+-with-link-exception AND LGPL-3 AND LGPL-3+ AND MIT-like-Lord AND PCRE AND SunPro AND Unicode-DFS-2016 AND Univ-Coimbra AND public-domaindeb22
libc6-dev2.41-12+deb13u3BSD-2-clause AND BSD-3-clause-Berkeley AND BSD-3-clause-Carnegie AND BSD-3-clause-Oracle AND BSD-3-clause-WIDE AND BSD-like-Spencer AND BSL-1.0 AND CORE-MATH AND Carnegie AND DEC AND FSFAP AND GPL-2 AND GPL-2+ AND GPL-2+-with-link-exception AND GPL-3 AND GPL-3+ AND IBM AND ISC AND Inner-Net AND LGPL-2 AND LGPL-2+ AND LGPL-2.1 AND LGPL-2.1+ AND LGPL-2.1+-with-link-exception AND LGPL-3 AND LGPL-3+ AND MIT-like-Lord AND PCRE AND SunPro AND Unicode-DFS-2016 AND Univ-Coimbra AND public-domaindeb22
libc-bin2.41-12+deb13u3BSD-2-clause AND BSD-3-clause-Berkeley AND BSD-3-clause-Carnegie AND BSD-3-clause-Oracle AND BSD-3-clause-WIDE AND BSD-like-Spencer AND BSL-1.0 AND CORE-MATH AND Carnegie AND DEC AND FSFAP AND GPL-2 AND GPL-2+ AND GPL-2+-with-link-exception AND GPL-3 AND GPL-3+ AND IBM AND ISC AND Inner-Net AND LGPL-2 AND LGPL-2+ AND LGPL-2.1 AND LGPL-2.1+ AND LGPL-2.1+-with-link-exception AND LGPL-3 AND LGPL-3+ AND MIT-like-Lord AND PCRE AND SunPro AND Unicode-DFS-2016 AND Univ-Coimbra AND public-domaindeb22
libc-dev-bin2.41-12+deb13u3BSD-2-clause AND BSD-3-clause-Berkeley AND BSD-3-clause-Carnegie AND BSD-3-clause-Oracle AND BSD-3-clause-WIDE AND BSD-like-Spencer AND BSL-1.0 AND CORE-MATH AND Carnegie AND DEC AND FSFAP AND GPL-2 AND GPL-2+ AND GPL-2+-with-link-exception AND GPL-3 AND GPL-3+ AND IBM AND ISC AND Inner-Net AND LGPL-2 AND LGPL-2+ AND LGPL-2.1 AND LGPL-2.1+ AND LGPL-2.1+-with-link-exception AND LGPL-3 AND LGPL-3+ AND MIT-like-Lord AND PCRE AND SunPro AND Unicode-DFS-2016 AND Univ-Coimbra AND public-domaindeb22