Apache Airflow FAB provider: FAB password reset never invalidates sessions: string/int _user_id comparison is always false (CVE-2026-82311) | HOL Guard CVE