virtualenv writes prompt values into pyvenv.cfg without sanitizing line boundaries, allowing configuration injection (CVE-2026-102938) | HOL Guard CVE