opentelemetry-go's Schema ParseFile leaks file descriptors on each parse (CVE-2026-45287) | HOL Guard CVE