Você tem um contexto SELinux, então eu não descartaria o SELinux impedindo que você escrevesse para /usr/src
(verifique no arquivo audit.log mensagens relevantes).
No entanto, para o ACL em si, as ACLs default:
em um diretório são usadas para objetos criados nesse diretório, portanto d:g:admin:rwx
significa que as coisas criadas no diretório seriam graváveis por admin, não que o próprio diretório é gravável pelo grupo admin. Tente apenas g:admin:rwx