Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Omisión de autenticación en impresoras 3D de Pro2 Series de Raise3D

Fecha de publicación 03/10/2025
Identificador
INCIBE-2025-0538
Importancia
4 - Alta
Recursos Afectados

El firmware de todas las versiones de impresoras de Rasie3D Pro2 Series.

Descripción

Souvik Kandar ha descubierto esta vulnerabilidad de severidad alta que, en caso de ser explotada, puede permitir la exfiltración de datos y llegar a comprometer el dispositivo.

Solución

El fabricante ha confirmado que esta vulnerabilidad existe en los dispositivos de Pro2 Series cuando el modo "desarrollador" está habilitado. 

El fabricante está trabajando en un parche, pero aún no está disponible; mientras tanto, se recomienda deshabilitar el modo "desarrollador" si no es necesario.

Detalle

Pro2 Series tiene una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo, un puerto de depuración no autenticado puede permitir el acceso al sistema de ficheros del dispositivo. 

La vulnerabilidad se puede explotar en remoto y es de baja complejidad.

Se ha asignado el identificador CVE-2025-10653 a esta vulnerabilidad.

CVE
Explotación
No
Nuevo Fabricante
Raise3D
Identificador CVE
CVE-2025-10653
Severidad
Alta