В текущем положении только рут может добраться до локального сокета. Необходимо завести группу и дать ей права на каталог и сокет, тогда включением пользователя в группу можно будет рулить доступом из virt-manager к машинам qemu/kvm
Исправлено в libvirt-0.4.2-alt-2. Группа и права определяются (рутом) в файле /etc/libvirt/libvirtd.conf с помощью опций unix_sock_group=<имя группы> unix_sock_rw_perms=<права доступа> # сокет на чтение/запись unix_sock_ro_perms=<права доступа> # сокет на чтение