Envoy: ext_authz Use-After-Free during Stream Teardown with Per-Route Overrides (CVE-2026-47205) | HOL Guard CVE