@logtape/syslog: syslog log injection via unescaped control characters and unvalidated SD-NAME keys (CVE-2026-54511) | HOL Guard CVE