yast2-auth-client: OS command injection via unsanitized Organizational Unit / dnsHostName in AD join (CVE-2026-59681) | HOL Guard CVE