deepstream: PATCH_MULTI action bypasses Valve permission system allowing unauthorized record writes (CVE-2026-63116) | HOL Guard CVE