Gimp: unbounded stack vla and 21-byte stack over-read in pix (esm) loader (CVE-2026-78475) | HOL Guard CVE