OpenClaude Sandbox Bypass via Model-Controlled `dangerouslyDisableSandbox` Input (CVE-2026-42074) | HOL Guard CVE