KVM: guest_memfd: Treat memslot binding offset+size as unsigned values (CVE-2026-64283) | HOL Guard CVE