Apache Tomcat: Regression in fix for CVE-2026-41293 can trigger request header mix-up (CVE-2026-86350) | HOL Guard CVE