Gerenciado para resolver o problema acima desativando as regras "não auditar" com
sudo semodule -DB .
Em seguida, consegui obter logs do AVC e corrigir as regras de sepolicy com audit2allow . Parece que faltavam netlink_audit_socket { read write } direitos de acesso.